Kerentanan  ·  2026-09-26

Agen peretasan otonom Decepticon: injeksi token khusus ChatML melewati pengaman agen untuk eksekusi perintah sandbox (CVE-2026-61732)

KerentananHigh dampakGlobalCVE-2026-61732
Advisory GitHub diterbitkan 24 September 2026: Decepticon (< 1.1.17) gagal menetralkan literal token khusus ChatML dalam output perayapan web, memungkinkan string yang ditanam di halaman target untuk memalsukan giliran sistem/operator baru yang melewati pengaman agen dan memungkinkan eksekusi perintah arbitrer di sandbox - risiko universal untuk penerapan agen BYOK yang menggunakan penyedia model tanpa filter.
Mendemonstrasikan serangan injeksi-batas-instruksi (token khusus ChatML) sebagai RCE yang berfungsi dan konkret dalam agen otonom - kelas cacat yang sama yang mengancam agen apa pun yang memasukkan output web/alat yang tidak tepercaya kembali ke backend LLM yang dihosting sendiri dan tanpa filter.
Hasil perayapan web dari pengintaian agen dibungkus ke dalam pesan LLM tanpa menetralkan literal token khusus ChatML. Karena banyak penyedia yang kompatibel dengan OpenAI (vLLM, SGLang, Ollama, LM Studio) mengurai literal tersebut menjadi token batas-peran, string penyerang yang ditanam di halaman web target memalsukan giliran 'operator' otoritatif baru, melewati pengaman Decepticon dan menghasilkan eksekusi perintah arbitrer di dalam sandbox Kali Linux.
BitterSecurity Decepticon / decepticon-core / decepticon-sdk < 1.1.17
Tingkatkan Decepticon ke >= 1.1.17; pembela yang menjalankan agen otonom harus memastikan penyedia model mereka menetralkan token khusus ChatML/batas-instruksi dalam konten yang tidak tepercaya.
NVD CVE-2026-61732Decepticon GHSA-g5f9-3xfg-p9mf
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →