
Dippy ist eine beliebte Website, auf der man mit Millionen proaktiver KI-Charaktere chatten kann. Dippy ermöglicht es Benutzern, mit Charakteren auf Basis von LLM zu chatten, was in seiner Chat-Komponente anfällig für Insecure Direct Object Reference (IDOR) ist. Ein Angreifer kann diese IDOR ausnutzen, um die Unterhaltungen anderer Benutzer zu manipulieren.
Die Gesprächsverläufe aller Benutzer werden auf dem Server gespeichert. Der Server von Dippy unterscheidet jedoch nicht den Besitz oder den Freigabestatus einzelner Gesprächsverläufe. Folglich kann ein Angreifer auf die Gesprächsverläufe anderer Benutzer zugreifen, indem er die Gesprächs-IDs per Brute-Force ermittelt.
Das Format der Gesprächs-ID ist vorhersehbar und anfällig für Brute-Force-Angriffe. Es besteht aus einer 8-stelligen Zeichenfolge. Diese Zeichenfolge besteht aus Ziffern (z. B. 12345678). Wenn ein Angreifer diese URL mit seiner Authorization und der GET-Methode anfordert, kann er den Gesprächsverlauf im POC einsehen.

Diese Schwachstelle kann sich auf jeden Benutzer von https://chat.dippy.ai auswirken. Der Chat-Verlauf des Benutzers wird mit der geleakten conversation_id böswillig verändert.