LangChain Coreには、攻撃者が秘密を抽出し、LLMの出力を操作できる重大なバグがあります。 この問題はCVE-2025-68664(CVSS 9.3)で、lcキーを持つユーザーデータが信頼されたオブジェクトとしてデシリアライズされる仕組みを悪用しています。プロンプトインジェクションは通常のLLM応答を通じてそれをトリガーできます。 🔗 読→