
يوضح ثغرة الإحالة المباشرة غير الآمنة للكائنات (IDOR) في محادثة Ai2 التجريبية، مما يسمح للمهاجمين بتخمين معرّفات الرسائل المتوقعة والوصول إلى سجلات محادثات المستخدمين الآخرين.
Ai2 هي معهد أبحاث ذكاء اصطناعي غير ربحي يقع في سياتل. توفّر Ai2 تطبيق ويب تجريبيًا (playground) للدردشة مع نموذج اللغة الخاص بها (LLM)، وهو عرضة لثغرة الإسناد المباشر غير الآمن للكائنات (IDOR) في مكوّن الدردشة. يمكن للمهاجم استغلال هذه الثغرة للتلاعب بمحادثات المستخدمين الآخرين.
يتم تخزين سجلات المحادثات لجميع المستخدمين على الخادم. ومع ذلك، لا يميّز خادم Ai2 بين ملكية سجلات المحادثات الفردية أو حالة مشاركتها. وبالتالي، يمكن للمهاجم الوصول إلى سجلات محادثات المستخدمين الآخرين، حتى تلك التي لم يشاركها أصحابها علنًا، عن طريق تخمين معرّفات رسائل المحادثة (brute-force).
صيغة معرّف رسالة المحادثة متوقعة وقابلة لهجمات القوة الغاشمة (brute-force). يتكوّن المعرّف من بادئة ثابتة msg_ متبوعة بسلسلة مكوّنة من 10 أحرف. تتكون هذه السلسلة من أحرف كبيرة وأرقام متناوبة (مثل: A1A1A1A1A1). وفيما يلي إثبات المفهوم (POC):


يمكن أن تؤثر هذه الثغرة على أي مستخدم لموقع https://playground.allenai.org. سيتم سرقة سجل محادثات المستخدم باستخدام معرّف رسالة مُخمَّن (message_id).