무슨 일이 있었나
2026년 9월 2일 공개됨 (CVSS 8.3), TOON은 LLM 프롬프트를 위해 특별히 설계된 컴팩트 직렬화 형식이며, 2.3.1 이전 버전에서는 디코딩 중 프로토타입 오염 키에 대한 보호 기능이 없음
왜 중요한가
TOON은 LLM 프롬프트 데이터 목적으로 구축되었기 때문에 (종종 신뢰할 수 없는 사용자의 영향을 받는 콘텐츠 또는 RAG 파이프라인의 검색된 문서를 포함), 이는 LLM 인접 데이터에서 JavaScript 런타임 상태로의 직접 주입 경로이며, 현재 블래스트 반경은 비교적 틈새 라이브러리 하나로 제한됨
공격 경로
__proto__, constructor 또는 prototype 키를 포함하는 공격자 제어 TOON 직렬화 데이터를 디코딩하면 자체 속성을 생성하는 대신 객체 프로토타입 체인을 통해 기록되어 전체 런타임 프로세스에 대해 Object.prototype을 오염시키고, LLM 프롬프트/응답을 처리하는 애플리케이션 전체의 하위 로직에 영향을 미칠 수 있음
영향받는 시스템
2.3.1 이전의 TOON (toon-format)
완화 방안
TOON 2.3.1 이상으로 업그레이드하십시오. commit 94a2b7560b2b5ed903a4d466a3bce8b13daa2660을 참조하세요.