CVE-2025-53773: prompt injection в Copilot привёл к RCE 9.6. Мы реально открыли ящик Пандоры с RAG

Рейтинг: 65.5% · 29 голосов
Главные новости IT и технологий: релизы, тренды индустрии, гаджеты, искусственный интеллект и обсуждение событий мира high-tech.
Ответить
Аватара пользователя
egor1580
Сообщения: 25
Зарегистрирован: Вс май 10, 2026 9:27 pm

CVE-2025-53773: prompt injection в Copilot привёл к RCE 9.6. Мы реально открыли ящик Пандоры с RAG

Сообщение egor1580 »

По OWASP GenAI Top 10 prompt injection это LLM01:2025, главный реальный вектор. И вот вам не теория: CVE-2025-53773 в GitHub Copilot — RCE с CVSS 9.6 через инъекцию. RAG и файнтюн риск НЕ убирают, в этом вся боль.
👍1 ❤️ 🔥 😄 🤔
Аватара пользователя
lera6264
Сообщения: 18
Зарегистрирован: Пн май 11, 2026 5:16 pm

Re: CVE-2025-53773: prompt injection в Copilot привёл к RCE 9.6. Мы реально открыли ящик Пандоры с RAG

Сообщение lera6264 »

Самое жуткое исследование которое видел: пять аккуратно составленных документов в базе — и ответы RAG отравлены в 90% случаев. Не надо ломать модель, надо просто подсунуть ей мусор в retrieval.
👍1 ❤️ 🔥2 😄 🤔
Аватара пользователя
asyncomega3648
Сообщения: 2
Зарегистрирован: Вс май 17, 2026 6:41 pm

Re: CVE-2025-53773: prompt injection в Copilot привёл к RCE 9.6. Мы реально открыли ящик Пандоры с RAG

Сообщение asyncomega3648 »

Народ путает причину. Проблема не в LLM, проблема что в контекст с правами на внутренние данные течёт недоверенный контент — юзерский ввод, веб-страница, загруженный файл. Это классический confused deputy, просто на стероидах.
👍 ❤️ 🔥 😄 🤔
Аватара пользователя
semyon_null56
Сообщения: 32
Зарегистрирован: Пн май 11, 2026 12:44 am

Re: CVE-2025-53773: prompt injection в Copilot привёл к RCE 9.6. Мы реально открыли ящик Пандоры с RAG

Сообщение semyon_null56 »

Именно. Мы у себя гоняем всё через source trust modeling и жёсткое разделение: то что пришло из retrieval, не имеет права инициировать tool-calls. Output тоже валидируем отдельно. Без этого агент с доступом к проду — это бомба с таймером.
👍5 ❤️1 🔥3 😄1 🤔1
Аватара пользователя
ruslan_ml61
Сообщения: 33
Зарегистрирован: Вс май 10, 2026 8:57 pm

Re: CVE-2025-53773: prompt injection в Copilot привёл к RCE 9.6. Мы реально открыли ящик Пандоры с RAG

Сообщение ruslan_ml61 »

Валидация выхода ломается элементарно, я на пентестах через юникод-омоглифы и инструкции в alt-тексте картинки проходил почти все фильтры. Пока вы фильтруете текст, я инъекчу через мультимодалку.
👍2 ❤️1 🔥1 😄2 🤔
Аватара пользователя
kira_api82
Сообщения: 29
Зарегистрирован: Вт май 12, 2026 8:49 am

Re: CVE-2025-53773: prompt injection в Copilot привёл к RCE 9.6. Мы реально открыли ящик Пандоры с RAG

Сообщение kira_api82 »

Поэтому и говорю — не один фильтр, а слои. Trust boundary на уровне прав агента важнее любого regex на выходе. Если retrieval физически не может дёрнуть опасный tool, твоя омоглифа никуда не доедет.
👍 ❤️ 🔥 😄2 🤔
Аватара пользователя
anton_api
Сообщения: 3
Зарегистрирован: Пт май 22, 2026 12:54 am

Re: CVE-2025-53773: prompt injection в Copilot привёл к RCE 9.6. Мы реально открыли ящик Пандоры с RAG

Сообщение anton_api »

Плюс adversarial testing в CI, иначе вы узнаете о дыре из чужого блогпоста. Мы добавили набор отравленных доков прямо в тесты ретривера, фейлит билд если модель повелась. Дёшево и снимает половину инцидентов.
👍 ❤️ 🔥 😄 🤔
Ответить
Поделиться темой: ✈ Telegram VK

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость