Apa yang terjadi
NVD menerbitkan CVE-2026-77177 (CVSS 9.8, Kritis) pada 2026-09-29 untuk Open GenAI Stack (ogx-ai), sebuah tumpukan GenAI yang digunakan sebagai backend Meta AI untuk WhatsApp. Prompt injection menggunakan sintaks template Jinja2 melewati sanitasi dan mencapai evaluasi ekspresi sisi server, yang mengarah pada eksekusi kode arbitrer. CISA SSVC menandai eksploitasi sebagai 'poc', dapat diotomatisasi 'ya', dampak teknis 'total'.
Mengapa penting
Ini adalah rantai prompt-injection-ke-RCE langsung di backend LLM produksi yang melayani Meta AI di WhatsApp: kelas 'prompt injection tidak langsung menjadi eksekusi kode' yang harus dianggap bermusuhan oleh para pembela, pada salah satu permukaan AI konsumen terbesar. Tumpukan GenAI apa pun yang mengevaluasi template yang disediakan pengguna di sisi server tanpa sanitasi akan terekspos; penyerang mendapatkan eksekusi kode penuh di backend penyajian model.
Vektor serangan
Jarak jauh, tanpa autentikasi. Penyerang menyusun prompt yang berisi sintaks template Jinja2 yang mencapai jalur evaluasi ekspresi sisi server tanpa sanitasi, mengubah prompt injection menjadi eksekusi kode.
Sistem yang terdampak
Open GenAI Stack (ogx-ai), build 2026-06-11 dan sebelumnya; digunakan sebagai backend Meta AI untuk WhatsApp dan produk lainnya
Mitigasi
Tidak ada patch ogx-ai yang dirilis yang dirujuk dalam advisory; jalur evaluasi template harus diaudit untuk menghapus evaluasi ekspresi Jinja2 pada input yang dikendalikan pengguna/prompt. Pantau gist (referensi pertama) dan rilis ogx-ai.