بازگشت به وبلاگفنی

LangChain CVE-2025-68664: چگونه PII از طریق خط لوله...

CVSS 9.3. توابع سریال‌سازی LangChain متغیرهای محیط و اسرار را بر LLM‌های مسلط‌شده توسط حملهٔ‌نویس قرار می‌دهند.

March 16, 20268 دقیقه مطالعه
LangChainRAG pipelineCVEPII leakagedeveloper securityAPI keysLLM security

CVE-2025-68664: چه اتفاق افتاد

در اواخر 2025، محققان امنیتی CVE-2025-68664 را فاش کردند، آسیب‌پذیری بحرانی در توابع سریال‌سازی LangChain — به‌طور خاص dumps() و dumpd(). نمره CVSS 9.3 (Critical) است.

آماده‌اید داده‌های خود را محافظت کنید؟

شروع به ناشناس‌سازی PII با بیش از ۲۸۵ نوع نهاد در ۴۸ زبان.