Эксперты по кибербезопасности рассказали о недавно обнаруженной и исправленной уязвимости в платформе LangSmith от LangChain, которая позволяла злоумышленникам похищать конфиденциальные данные, включая API ключи и пользовательские запросы. Эта уязвимость получила высокий рейтинг опасности — 8.8 из 10 по шкале CVSS и получила кодовое имя AgentSmith от компании Noma Security. AgentSmith LangSmith — это платформа для мониторинга и оценки, помогающая пользователям создавать, тестировать и отслеживать приложения с большими языковыми моделями (LLM), включая те, что созданы на базе LangChain. В сервисе также есть LangChain Hub — хранилище публичных запросов, агентов и моделей. «Эта новая уязвимость применялась против ничего не подозревающих пользователей, которые подключали агента с преднастроенным вредоносным прокси-сервером, размещённым на "Prompt Hub", — рассказали исследователи Саси Леви и Галь Моял. «Подключая такого агента, пользователь незаметно передавал через вредоносный прокси все
Шокирующая уязвимость LangSmith — ваши OpenAI ключи и данные могут быть украдены через вредоносных агентов!
23 июля 202523 июл 2025
2
3 мин