Aller au contenu
Développeur Full Stack
, ,

Pydantic AI — export de prompts de nouvelle tentative dans la télémétrie

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Faible

Dans certaines configurations OpenTelemetry de Pydantic AI, des invites de nouvelle tentative hors appels d’outils peuvent être exportées malgré `include_content=False`. Cela peut divulguer au backend de télémétrie des retours de validation et des valeurs de modèle invalides citées par ces retours ; mettre à niveau vers une version corrigée.

Python
IdentifiantCVE-2026-107293
GravitéFaible
Exploitationnon connue / non déterminée
Correctif1.107.4 et 2.27.1

Source : NVD — CVE-2026-107293

Analyse technique

Le chemin concerne les agents utilisant notamment `NativeOutput`, `PromptedOutput` ou des validateurs de sortie sur du texte. Les nouvelles tentatives d’appels d’outils ne sont pas concernées par ce chemin précis.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-08T17:17:14.933Z, dans la période ; l’événement retenu est la publication de la vulnérabilité.
ImpactDivulgation possible de retours de validation et de valeurs de sortie au lecteur de la télémétrie.
Versions affectées0.3.4 à 1.107.3 et 2.0.0 à 2.27.0
Version corrigée1.107.4 et 2.27.1
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS2.3
Publication2026-10-08T17:17:14.933Z
Mise à jour2026-10-08T20:35:31.200Z

Action recommandée

Mettre à niveau vers Pydantic AI 1.107.4 ou 2.27.1 et contrôler les données accessibles dans le backend de télémétrie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :