How I found SSTI into an AI model due to unsafe argument
嗯,用户发来了一段英文的文章,要求我用中文帮他总结内容,控制在100字以内,而且不需要特定的开头。首先,我需要仔细阅读这篇文章,理解其主要内容。
文章讲的是作者发现了一个AI模型存在服务器端模板注入(SSTI)漏洞。这个AI模型只能在WhatsApp上运行,作者通过修改自己的WhatsApp名字为一个SSTIayload,比如{{7*7}},发现AI返回了计算结果49,而不是原始payload。这表明AI在渲染用户提供的数据时没有进行适当的过滤和 sanitization。
接下来,作者测试了其他AI模型如Llama,并发现它们没有同样的问题。于是他尝试报告这个漏洞给相关团队,但团队没有回应。最后,他提到由于WhatsApp名字字段的限制,无法进一步测试。
现在我要总结这些内容到100字以内。首先指出作者发现了SSTI漏洞,然后描述测试过程和结果,接着提到报告未果和限制因素。
可能的结构是:作者发现AI模型存在SSTI漏洞,在WhatsApp上测试成功后报告未果,并受限于名字字段长度。
这样应该能简洁明了地涵盖主要信息。
作者通过修改WhatsApp用户名为SSTIayload(如{{7*7}}),发现AI返回计算结果49而非原始payload,证实存在服务器端模板注入漏洞。该AI仅在WhatsApp运行,未获修复。