Домой / Новости / Новое ИИ-решение Positive Technologies помогло найти критическую уязвимость в проекте Microsoft для работы с LLM

Новое ИИ-решение Positive Technologies помогло найти критическую уязвимость в проекте Microsoft для работы с LLM

Разрабатываемая технология на основе ИИ команды AppSec Research Positive Technologies помогла найти критическую уязвимость.
Специалисты команды AppSec Research Positive Technologies с помощью нового ИИ-решения обнаружили критическую уязвимость в проекте Prompty от Microsoft для разработки приложений на базе больших языковых моделей (LLM).
Уязвимость (CVE-2026-73299) позволяла специально подготовленному файлу .prompty выйти за пределы обычной обработки шаблона и запустить произвольный JavaScript-код с правами процесса Node.js.
Некоторые последствия уязвимости:
  • злоумышленник мог получить доступ к данным и секретам приложения, изменить файлы и настройки, вмешаться в работу сервисов или нарушить их доступность;
  • в зоне риска находились системы, которые загружают подобные файлы из внешних репозиториев, принимают от сторонних разработчиков или создают автоматически с помощью языковых моделей.
Microsoft устранила проблему в версиях 0.1.5 и 2.0.0-beta.5.
Проект Prompty объединяет формат файлов .prompty и инструменты для создания, тестирования и запуска промптов в приложениях на базе генеративного ИИ.

Про Редактор Новостей

Проверьте также

Исследование: россияне стали дольше пользоваться смартфонами

Компания Unisimka, производитель модуля для апгрейда смартфонов до поддержки eSIM, и «Авито Товары» провели совместное...