
تحليل مفصل لثغرة XSS المخزنة في TelegAI، بما في ذلك نواقل الهجوم والتأثير وإثبات المفهوم لسرقة رمز الجلسة واختطاف الحساب.
تطبيق TelegAI، وهو تطبيق ويب لبناء والدردشة مع شخصيات الذكاء الاصطناعي، معرض لثغرة تخزين البرمجة النصية عبر المواقع (Stored XSS) في مكون الدردشة ومكون حاوية الشخصيات. يمكن للمهاجم تحقيق تنفيذ نصوص برمجية تعسفية من جانب العميل عن طريق إنشاء شخصية ذكاء اصطناعي تحتوي على حمولات SVG XSS في الوصف أو التحية أو الحوار النموذجي أو الموجه النظامي (بتوجيه نموذج اللغة الضخم (LLM) لتضمين حمولة XSS في رد الدردشة). عندما يتفاعل المستخدم مع هذه الشخصية الخبيثة أو مجرد تصفح ملفها الشخصي، يتم تنفيذ النص البرمجي في متصفح المستخدم. يمكن أن يؤدي الاستغلال الناجح إلى سرقة معلومات حساسة، مثل رموز الجلسة، مما قد يؤدي إلى اختطاف الحساب.
تطبيق TelegAI عرضة لثغرة تخزين البرمجة النصية عبر المواقع (Stored XSS) ضمن وظيفة الدردشة مع شخصيات الذكاء الاصطناعي. تؤثر هذه الثغرة على تفاعلات المستخدمين وتصفح الملف الشخصي للشخصية. لاستغلال هذه الثغرة XSS، يمكن للمهاجم إنشاء شخصية ذكاء اصطناعي باستخدام 1) ملف شخصي مفبرك أو 2) موجه نظامي. 1) يمكن للمهاجم تضمين حمولة SVG XSS في ملف الشخصية (الوصف والتحية والحوار النموذجي). عندما يصفح الضحية الملف الشخصي، يحدث الهجوم. 2) يمكن للمهاجم أيضًا صياغة موجه نظامي خبيث يوجه نموذج اللغة الضخم (LLM) لتضمين حمولة XSS في رد الدردشة. وبالتالي، عندما يدخل الضحية في محادثة مع هذه الشخصية المخترقة، يتم تقديم الحمولة بواسطة متصفح الضحية، مما يؤدي إلى تنفيذ نصوص برمجية من جانب العميل. تستخدم هذه التقنية بشكل فعال تكوين الشخصية لتخزين وتوصيل حمولة XSS. يسمح تنفيذ كود JavaScript تعسفي في جلسة الضحية للمهاجم بسرقة بيانات حساسة، ولا سيما رموز الجلسة، والتي يمكن استخدامها بعد ذلك لاختطاف الحساب. يوضح الشكل 1 إثبات المفهوم (POC) لـ Stored XSS لشخصية ذكاء اصطناعي خبيثة.

يمكن أن تؤثر هذه الثغرة على أي مستخدم لـ https://telegai.com. سيتم سرقة ملف تعريف الارتباط (الذي يحتوي على الجلسة والرمز المميز) للمستخدم عند التواصل مع وكيل خبيث عام.