Анализ уязвимости LangGrinch: CVE-2025-68664
Обзор
Этот репозиторий содержит технический отчет, анализирующий CVE-2025-68664, также известную как LangGrinch, уязвимость внедрения сериализации, затрагивающую LangChain Core.
Отчет объясняет предысторию уязвимости, корневую причину, процесс эксплуатации, модель угроз, стратегии смягчения и реальное влияние на безопасность приложений на основе LLM.
Рассматриваемые темы
- Сериализация и десериализация LangChain
- Небезопасная десериализация / CWE-502
- Безопасность приложений LLM
- Инъекция промптов как путь доставки
- Риск раскрытия секретов
- Моделирование угроз STRIDE
- Смягчение и методы безопасного кодирования
Отчет
Полный отчет доступен здесь:
Ключевые выводы
- Недоверенные пользовательские вводы, вывод LLM, ответы инструментов и метаданные не должны рассматриваться как доверенные сериализованные объекты.
- Приложения должны обновлять уязвимые версии LangChain Core.
- Чувствительные функции, такие как разрешение секретов на основе окружения, должны быть ограничены.
- Разработчики должны проверять и очищать структурированные данные перед десериализацией.
- Мониторинг во время выполнения и ротация секретов являются важными защитными мерами после возможного раскрытия.
Отказ от ответственности
Этот проект предназначен только для образовательных и защитных исследований в области безопасности. Он не предоставляет инструкции для несанкционированного доступа или реальной эксплуатации.