CVE-2026-61732
Decepticon: वेब क्रॉल आउटपुट में ChatML विशेष-टोकन लिटरल्स के माध्यम से भूमिका-सीमा जालसाज़ी, जिसे LLM संदर्भ में संयोजित किया गया
- प्रकाशित
- 24 सित॰ 2026
- अद्यतन
- 24 सित॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 सित॰ 2026
प्राथमिक सीवीएसएस
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hसारांश
Decepticon रेड टीम्स के लिए एक स्वायत्त हैकिंग एजेंट है। 1.1.17 से पहले के संस्करण वेब क्रॉल परिणामों — लक्ष्य सेवाओं के विरुद्ध एजेंट टोही के आउटपुट — को ChatML विशेष-टोकन लिटरल्स को निष्क्रिय किए बिना LLM संदेशों में लपेट देते हैं। BYOK (Bring Your Own Key) परिनियोजन मॉडल के अंतर्गत, उपयोगकर्ता अपने स्वयं के LLM क्रेडेंशियल्स को किसी भी OpenAI-संगत एंडपॉइंट पर कॉन्फ़िगर करते हैं। अधिकांश ओपन-सोर्स और स्व-परिनियोजित मॉडल प्रदाता (vLLM, SGLang, Ollama, LM Studio, text-generation-webui, आदि) अपने डिफ़ॉल्ट कॉन्फ़िगरेशन में उपयोगकर्ता सामग्री से विशेष-टोकन लिटरल्स को फ़िल्टर नहीं करते हैं। वे लिटरल्स संरचनात्मक रोल-बाउंड्री टोकन ID में पार्स किए जाते हैं, जिसका अर्थ है कि लक्ष्य वेब पेज में रोपा गया एक हमलावर स्ट्रिंग एक नया ऑपरेटर टर्न गढ़ता है जिसे मॉडल आधिकारिक मानता है, Decepticon के एजेंट गार्डरेल्स को बायपास करता है और परिणामस्वरूप Kali Linux सैंडबॉक्स के भीतर मनमाना कमांड निष्पादन होता है। संस्करण 1.1.17 इस समस्या को पैच करता है।
स्रोत
CVE-2026-61732 (Decepticon ChatML भूमिका-सीमा जालसाज़ी) का सौम्य, स्व-निहित पुनरुत्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।