Специалисты команды AppSec Research Positive Technologies с помощью нового ИИ-решения обнаружили критическую уязвимость в проекте Prompty от Microsoft для разработки приложений на базе больших языковых моделей (LLM).
Уязвимость (CVE-2026-73299) позволяла специально подготовленному файлу .prompty выйти за пределы обычной обработки шаблона и запустить произвольный JavaScript-код с правами процесса Node.js.
Некоторые последствия уязвимости:
- злоумышленник мог получить доступ к данным и секретам приложения, изменить файлы и настройки, вмешаться в работу сервисов или нарушить их доступность;
- в зоне риска находились системы, которые загружают подобные файлы из внешних репозиториев, принимают от сторонних разработчиков или создают автоматически с помощью языковых моделей.
Microsoft устранила проблему в версиях 0.1.5 и 2.0.0-beta.5.
Проект Prompty объединяет формат файлов .prompty и инструменты для создания, тестирования и запуска промптов в приложениях на базе генеративного ИИ.