LangGrinch 脆弱性分析: CVE-2025-68664
概要
このリポジトリには、LangChain Core に影響するシリアライゼーションインジェクション脆弱性である CVE-2025-68664(別名 LangGrinch)を分析した技術レポートが含まれています。
本レポートでは、脆弱性の背景、根本原因、悪用フロー、脅威モデル、緩和策、および LLM ベースのアプリケーションに対する現実世界のセキュリティ影響について説明します。
対象トピック
- LangChain のシリアライゼーションとデシリアライゼーション
- 安全でないデシリアライゼーション / CWE-502
- LLM アプリケーションのセキュリティ
- 配信経路としてのプロンプトインジェクション
- シークレット露出リスク
- STRIDE 脅威モデリング
- 緩和策とセキュアコーディングプラクティス
レポート
完全なレポートはこちらから入手できます:
重要なポイント
- 信頼できないユーザー入力、LLM 出力、ツールレスポンス、メタデータは、信頼できるシリアライズオブジェクトとして扱うべきではありません。
- アプリケーションは、脆弱性のある LangChain Core バージョンをアップグレードする必要があります。
- 環境変数ベースのシークレット解決などの機密機能は制限する必要があります。
- 開発者は、デシリアライゼーションの前に構造化データを検証およびサニタイズする必要があります。
- ランタイムモニタリングとシークレットのローテーションは、露出の可能性後に重要となる防御策です。
免責事項
このプロジェクトは、教育および防御的なセキュリティ研究のみを目的としています。不正アクセスや現実世界での悪用のための指示を提供するものではありません。