ブログに戻るテクニカル

LangChain CVE-2025-68664:PII がRAGパイプラインをどのようにリークするか

CVSS 9.3。LangChainのシリアル化関数は環境変数とシークレットを攻撃者が制御するLLMに公開します。RAGパイプラインのPII漏洩を検出して修正する方法。

March 16, 20268 分で読めます
LangChainRAG pipelineCVEPII leakagedeveloper securityAPI keysLLM security