Ai2は、シアトルに拠点を置く非営利のAI研究機関です。Ai2は、自社のLLMとチャットするためのプレイグラウンドWebアプリケーションを提供しており、そのチャットコンポーネントにはInsecure Direct Object Reference (IDOR) の脆弱性があります。攻撃者はこのIDORを悪用して、他のユーザーの会話を改ざんできます。
すべてのユーザーの会話履歴はサーバーに保存されています。しかし、Ai2のサーバーは個々の会話履歴の所有権や共有ステータスを区別していません。その結果、攻撃者は会話メッセージIDをブルートフォース攻撃することで、所有者が公開していない他のユーザーの会話履歴にもアクセスできます。
会話メッセージIDの形式は予測可能で、ブルートフォース攻撃に対して脆弱です。これは固定プレフィックス msg_ とそれに続く10文字の文字列から構成されます。この文字列は、大文字と数字が交互に並んだものです(例:A1A1A1A1A1)。POCは以下の通りです:


この脆弱性は、https://playground.allenai.org のすべてのユーザーに影響を及ぼす可能性があります。ユーザーのチャット履歴は、ブルートフォース攻撃で取得された message_id によって盗まれる可能性があります。