CVE-2026-61732
Decepticon: 웹 크롤 출력 내 ChatML 특수 토큰 리터럴이 LLM 컨텍스트로 구성될 때 발생하는 역할 경계 위조
- 게시됨
- 2026. 9. 24.
- 업데이트됨
- 2026. 9. 24.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 9. 25.
기본 CVSS
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H요약
Decepticon은 레드 팀을 위한 자율 해킹 에이전트입니다. 1.1.17 이전 버전은 웹 크롤링 결과 — 대상 서비스에 대한 에이전트 정찰 출력 — 를 ChatML 특수 토큰 리터럴을 중화하지 않고 LLM 메시지로 감쌉니다. BYOK(Bring Your Own Key) 배포 모델에서 사용자는 자신의 LLM 자격 증명을 OpenAI 호환 엔드포인트에 구성합니다. 대부분의 오픈소스 및 자체 배포 모델 제공자(vLLM, SGLang, Ollama, LM Studio, text-generation-webui 등)는 기본 구성에서 사용자 콘텐츠의 특수 토큰 리터럴을 필터링하지 않습니다. 이러한 리터럴은 구조적 역할 경계 토큰 ID로 파싱되므로, 대상 웹 페이지에 심어진 공격자 문자열이 모델이 권위 있는 것으로 취급하는 새로운 운영자 턴을 위조하여 Decepticon의 에이전트 가드레일을 우회하고 Kali Linux 샌드박스 내에서 임의 명령 실행을 초래합니다. 버전 1.1.17에서 이 문제가 패치되었습니다.
소스
CVE-2026-61732(Decepticon ChatML 역할 경계 위조)의 무해하고 자체 완결적인 재현
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.