TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

生成AI: Mintlify

16歳の高校生がDiscordに採用されたドキュメント生成AIツール「Mintlify」の脆弱性を発見

【要点】 ◎16歳の研究者が、Discordで採用されたMintlifyにXSS脆弱性を発見。SVG経由で認証情報窃取が可能だった。Discordは一時閉鎖し、Mintlifyは修正対応を行った。 (Gigazine)

16歳の高校生がDiscordに採用されたドキュメント生成AIツール「Mintlify」の脆弱性を発見

【要点】 ◎16歳の高校生が、Discord採用の文書生成AI「Mintlify」にXSS脆弱性を発見。細工したSVG経由で認証情報窃取が可能となり、Discordは一時的に利用を停止した。 (Gigazine)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022