IPBUF安全漏洞报告
English
CVE-2026-41182 CVSS 5.3 中危

CVE-2026-41182 LangSmith SDK流式输出信息泄露漏洞

披露日期: 2026-04-23

漏洞信息

漏洞编号
CVE-2026-41182
漏洞类型
信息泄露
CVSS评分
5.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
LangSmith Client SDKs

相关标签

信息泄露LangSmithSDKLLM流式处理

漏洞概述

LangSmith Client SDKs(JavaScript和Python)在特定版本前存在漏洞。其输出编辑控制机制未应用于流式token事件,导致敏感LLM输出通过运行事件泄露,绕过安全控制。

技术细节

该漏洞源于LangSmith SDK安全机制的设计缺陷。虽然SDK提供了`hideOutputs`(JS)和`hide_outputs`(Python)配置来防止敏感数据被存储,但在处理流式LLM输出时存在逻辑遗漏。当LLM生成流式输出时,每个数据块被记录为`new_token`事件并存入`events`数组中。然而,现有的编辑处理函数仅检查并处理`run`对象的`inputs`和`outputs`字段,完全忽略了`events`数组。因此,即使应用配置了输出编辑,敏感的流式内容仍会未经处理地被记录在运行事件中。攻击者只需访问相关运行日志或API,即可从事件流中还原并获取本应被屏蔽的完整敏感信息。修复版本已将编辑逻辑扩展至事件处理流程。

攻击链分析

STEP 1
1. 配置环境
开发者集成LangSmith SDK并启用hide_outputs以保护敏感数据。
STEP 2
2. 触发流式输出
应用程序调用LLM接口生成包含敏感信息的流式响应。
STEP 3
3. 记录未编辑事件
SDK将流式token作为new_token事件存入events数组,未经过滤。
STEP 4
4. 数据泄露
敏感数据被上传至LangSmith平台,攻击者可通过查看运行事件获取信息。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# Proof of Concept for CVE-2026-41182 # Demonstrates sensitive data leakage in streaming events despite redaction config. import os from langsmith import Client # Initialize LangSmith Client (Vulnerable version < 0.7.31) client = Client(api_key=os.getenv("LANGSMITH_API_KEY")) # Sensitive data intended to be hidden sensitive_content = "Secret API Key: 12345-ABCDE" # Configure run with hide_outputs enabled run_params = { "name": "vulnerable_stream_test", "inputs": {"query": "What is the key?"}, "project_name": "poc_test", "hide_outputs": True # Attempt to redact outputs } # Simulate a vulnerable streaming run with client.trace(run_params) as run: # Mock streaming tokens for token in ["Secret", " API", " Key", ":", " 12345-ABCDE"]: # Vulnerability: events bypass redaction logic run.log_event("new_token", token) print("Check LangSmith events. The full key is visible in the 'events' array.")

影响范围

LangSmith JavaScript SDK < 0.5.19
LangSmith Python SDK < 0.7.31

防御指南

临时缓解措施
若无法立即升级,建议在应用层面对流式数据进行预处理和脱敏,或在处理高度敏感信息时禁用流式功能,避免依赖SDK自带的编辑机制。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表