Definisi
Sebuah teknik di mana penyerang merancang permintaan web yang ambigu yang diinterpretasikan berbeda oleh dua sistem dalam rantai (misalnya, proxy dan server), yang memungkinkan permintaan untuk 'lolos' melewati pemeriksaan keamanan. Sebuah cacat dari jenis ini dalam kerangka kerja web yang banyak digunakan ditemukan mempengaruhi alat penyajian AI utama seperti vLLM, LiteLLM, dan server MCP sekaligus.
Mengapa penting
Satu cacat dalam komponen dasar bersama dapat secara diam-diam mengkompromikan keamanan puluhan produk AI yang dibangun di atasnya, itulah mengapa ini dipercepat masuk ke daftar kerentanan yang sedang dieksploitasi pemerintah AS.