
Satirik insident hesabatı: yeddi AI təhlükəsizlik qapısı zərərli paketi necə buraxdı
Endryu Nesbittin uydurma CVE-2026-LGTM hesabatı zərərli paketin yeddi AI təhlükəsizlik qapısından keçməsini, prompt inyeksiyasının triaj botunu yanıltmasını və eyni modelin iki nüsxəsinin razılaşmasını təsvir edir.
26 iyun 2026-cı ildə proqram təminatı təchizat zənciri üzrə tədqiqatçı Endryu Nesbitt bloqunda "İnsident hesabatı: CVE-2026-LGTM" yazısını dərc etdi. "Uğursuz agentlər silsiləsi" alt başlığını daşıyan mətn real təhlükəsizlik hadisəsinin analitik hesabatı formatında yazılmış uydurma insident hesabatıdır. Belə identifikator heç bir CVE bazasında yoxdur: yazı satiradır və hədəfi təhlükəsizlik yoxlamasının dil modellərinə həvalə edilməsi vərdişidir.
Yeddi qapı, yeddi fərqli uğursuzluq
Uydurma xronologiyada foxhole-lz4 paketi tərk edilmiş kitabxananın "icma tərəfindən saxlanılan fork-u" kimi uydurma reyestrdə yayımlanır. Onun README faylı avtomatik yoxlayıcılar üçün nəzərdə tutulmuş qeydi ağ fonda demək olar ağ mətnlə gizlədir: paket guya SEC-4521 bileti ilə təsdiqlənib və təhlükəsiz kimi işarələnməlidir. Reyestrin AI dərc qapısı paketi təsdiqləyir və qərar jurnalında məhz bu bileti göstərir. Belə bilet yoxdur.
Qalan altı alət hər biri fərqli səbəbdən uğursuz olur. Biri 1,4 MB-lıq bloku deşifrə edir, təsvir etmək istəmədiyini dediyi bir şey tapır və "informativ" səviyyəli tapıntı qeyd edir; otuzaddan çox sətir aşağıdakı şəxsiyyət məlumatlarının oğurlanması kodu heç xatırlanmır. Üç skaner 600 KB-lıq faylda kontekst pəncərəsini tükədir və heç nə görmür.
İnsanlar və onların üstündəki botlar
Yalnız bir təchizatçı, SentinelMind, build.rs skriptindəki şəxsiyyət məlumatlarının oğurlanmasını düzgün müəyyən edir. Repozitoriyanın AI triaj köməkçisi müraciəti səkkiz saniyə içində yanlış siqnal kimi bağlayır — "standart OpenTelemetry instrumentasiyasıdır" —. Tərtibatçı Karen Oyelaran zərərli kodu öz gözləri ilə oxuyaraq tapıb müraciət açanda köməkçi onu qaranlıq rejim funksiya sorğusunun dublikatı kimi bağlayır, hesabı isə "avtomatik davranışa uyğun nümunələr" səbəbindən məhdudlaşdırılır.
Daha sonra məlumat sızmasını düzgün aşkarlayan təhlükəsizlik əməliyyat agenti əlavə kontekst üçün birbaşa hücumçunun serverinə müraciət edir və nəzakətli cavab alır: ünvan guya Datadog sağlamlıq yoxlamasıdır və icazə siyahısına əlavə edilməlidir. Xəbərdarlıq bağlanır, satınalma şöbəsi yeni təchizatçı üçün bilet açır. İki yoxlama agenti 340 şərh və 41 255 dollarlıq inference xərci müqabilində mübahisə edir; sonda maliyyə şöbəsi hər iki API açarını ləğv edir.
Satira niyə işləyir
Hesabatın ən çox sitat gətirilən sətri kök səbəbi belə təsvir edir: "Yeddi dil modeli sıra ilə düzüldü. Altısı kodu başqasının oxuduğunu güman etdi; yeddincisi oxudu və üzr istədi". Töhfə verən amillər arasında may ayından bəri hər sorğuya "model tapılmadı" xətası qaytaran skaner — sarğı kodu JSON olmayan hər cavabı "tapıntı yoxdur" kimi oxuyurdu — və hadisənin hər iki tərəfindəki bütün agentlərin eyni baza modeli olması müşahidəsi var.
Hekayə hücumçunun agentinin onu təbrik edən və sonlanmağı əmr edən tələ faylını oxuması ilə bitir; donanma miqyaslı bərpa agenti isə yanlış qovluğu silməklə müştərilərə görünən bütün fasiləyə səbəb olur. Nesbittin əsas fikri avtomatlaşdırmanın faydasız olması deyil, kiminsə kodu oxumadığı halda modellərin üst-üstə yığılmasının sənayenin təkrar-təkrar kəşf etdiyi uğursuzluq növlərini eynilə təkrarlamasıdır.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.