Apa yang terjadi
NVD menerbitkan CVE-2026-72742 (CVSS 8.6, High) yang menjelaskan kerentanan pembacaan file lokal arbitrer yang dipicu oleh keluaran LLM yang dipengaruhi penyerang dalam adaptor keluaran terstruktur DSPy.
Mengapa penting
DSPy adalah kerangka kerja NLP Stanford yang banyak digunakan untuk pemrograman pipa LLM; ini menunjukkan pola yang lebih luas di mana penguraian keluaran terstruktur mempercayai konten yang dihasilkan LLM seolah-olah itu dikontrol oleh pengembang, memungkinkan penyerang yang dapat mempengaruhi keluaran model (melalui injeksi prompt atau model yang dikompromikan) untuk mengeksfiltrasi file lokal dari host yang menjalankan pipa.
Vektor serangan
JSONAdapter dan ChatAdapter mengurai penyelesaian LLM yang tidak dipercaya melalui parse_value ke validasi TypeAdapter; jalur sistem file yang diinjeksikan ke bidang url keluaran Gambar atau Audio yang diketik memicu encode_image/encode_audio untuk membaca dan base64-encode file lokal apa pun, mengeksfiltrasinya kembali melalui pipa respons model.
Sistem yang terdampak
DSPy 3.3.0b1
Mitigasi
Tingkatkan DSPy ketika perbaikan dirilis; validasi/batasi bidang url dalam keluaran Gambar/Audio yang diketik hanya ke URL HTTP(S) jarak jauh, menolak jalur file lokal.