DSPy 3.3.0b1 содержит уязвимость к эксфильтрации файлов в адаптерах выходных полей изображения и аудио, которая позволяет злоумышленникам, имеющим влияние на выходные данные языковой модели, читать произвольные локальные файлы, вводя путь к файловой системе в поле URL-адреса анализируемого типизированного вывода изображения или аудио. JSONAdapter и ChatAdapter анализируют недоверенные завершения языковой модели посредством parse_value в проверке TypeAdapter, которая запускает encode_image или encode_audio для чтения и кодирования base64 любого локального пути к файлу через ветвь os.path.isfile в image.py и audio.py, впоследствии встраивая содержимое файла в исходящие сообщения с подсказками, отправляемые в конечную точку модели, контролируемую злоумышленником.
Показать оригинальное описание (EN)
DSPy 3.3.0b1 contains a file exfiltration vulnerability in the Image and Audio output field adapters that allows attackers with influence over language model outputs to read arbitrary local files by injecting a filesystem path into the url field of a parsed Image or Audio typed output. The JSONAdapter and ChatAdapter parse untrusted language model completions through parse_value into TypeAdapter validation, which triggers encode_image or encode_audio to read and base64-encode any local file path via the os.path.isfile branch in image.py and audio.py, subsequently embedding the file contents into outgoing prompt messages sent to the attacker-controlled model endpoint.
Характеристики атаки
Последствия
Строка CVSS v4.0