漏洞  ·  2026-08-13

DSPy 通过图像/音频输出字段适配器的文件泄露

漏洞High 影响GlobalCVE-2026-72742
NVD 发布了 CVE-2026-72742(CVSS 8.6,高)描述了由 DSPy 结构化输出适配器中攻击者影响的 LLM 输出触发的任意本地文件读取漏洞。
DSPy 是广泛使用的 Stanford NLP 框架,用于编程 LLM 管道;这展示了更广泛的模式,其中结构化输出解析信任 LLM 生成的内容,如同开发人员控制的一样,让可以影响模型输出(通过提示注入或被妥协的模型)的攻击者从运行管道的主机泄露本地文件。
JSONAdapter 和 ChatAdapter 通过 parse_value 将不可信的 LLM 完成解析为 TypeAdapter 验证;注入到解析的 Image 或 Audio 类型输出的 url 字段中的文件系统路径触发 encode_image/encode_audio 读取并 base64 编码任何本地文件,通过模型的响应管道泄露它。
DSPy 3.3.0b1
发布修复时升级 DSPy;验证/限制类型化 Image/Audio 输出中的 url 字段仅为远程 HTTP(S) URL,拒绝本地文件路径。
NVD - CVE-2026-72742
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →