
Технический анализ уязвимости инъекции сериализации LangChain CVE-2025-68664.
Этот репозиторий содержит технический отчет, анализирующий CVE-2025-68664, также известную как LangGrinch, уязвимость внедрения сериализации, затрагивающую LangChain Core.
Отчет объясняет предысторию уязвимости, корневую причину, процесс эксплуатации, модель угроз, стратегии смягчения и реальное влияние на безопасность приложений на основе LLM.
Полный отчет доступен здесь:
Этот проект предназначен только для образовательных и защитных исследований в области безопасности. Он не предоставляет инструкции для несанкционированного доступа или реальной эксплуатации.