Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
langgrinch-cve-2025-68664-analysis — LangChainのシリアライゼーション注入脆弱性CVE-2025-68664の技術的解析。 | Kitploit
ツール/GitHubGitHub/johnnyzhou666/langgrinch-cve-2025-68664-analysis
脆弱性分析コード分析ウェブセキュリティ論文と研究学習と教育AIセキュリティ
GitHubjohnnyzhou666/langgrinch-cve-2025-68664-analysis

langgrinch-cve-2025-68664-analysis

LangChainのシリアライゼーション注入脆弱性CVE-2025-68664の技術的解析。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
3ヶ月前未レビュー

LangGrinch 脆弱性分析: CVE-2025-68664

概要

このリポジトリには、LangChain Core に影響するシリアライゼーションインジェクション脆弱性である CVE-2025-68664(別名 LangGrinch)を分析した技術レポートが含まれています。

本レポートでは、脆弱性の背景、根本原因、悪用フロー、脅威モデル、緩和策、および LLM ベースのアプリケーションに対する現実世界のセキュリティ影響について説明します。

対象トピック

  • LangChain のシリアライゼーションとデシリアライゼーション
  • 安全でないデシリアライゼーション / CWE-502
  • LLM アプリケーションのセキュリティ
  • 配信経路としてのプロンプトインジェクション
  • シークレット露出リスク
  • STRIDE 脅威モデリング
  • 緩和策とセキュアコーディングプラクティス

レポート

完全なレポートはこちらから入手できます:

  • LangGrinch CVE-2025-68664 レポート

重要なポイント

  • 信頼できないユーザー入力、LLM 出力、ツールレスポンス、メタデータは、信頼できるシリアライズオブジェクトとして扱うべきではありません。
  • アプリケーションは、脆弱性のある LangChain Core バージョンをアップグレードする必要があります。
  • 環境変数ベースのシークレット解決などの機密機能は制限する必要があります。
  • 開発者は、デシリアライゼーションの前に構造化データを検証およびサニタイズする必要があります。
  • ランタイムモニタリングとシークレットのローテーションは、露出の可能性後に重要となる防御策です。

免責事項

このプロジェクトは、教育および防御的なセキュリティ研究のみを目的としています。不正アクセスや現実世界での悪用のための指示を提供するものではありません。

ツールをダウンロード