LLM-Enabled Open-Source Systems in the Wild: An Empirical Study of Vulnerabilities in GitHub Security Advisories
295 गिटहब (GitHub) सुरक्षा सूचनाओं (Security Advisories) का यह अनुभवजन्य अध्ययन प्रकट करता है कि जबकि एलएलएम-एकीकृत (LLM-integrated) प्रणालियाँ मुख्य रूप से इंजेक्शन और डिसेरियलाइजेशन (deserialization) जैसी पारंपरिक कोड-स्तरीय कमजोरियों को प्रदर्शित करती हैं, वे आपूर्ति श्रृंखला के मुद्दों (supply chain issues) और अत्यधिक एजेंसी (excessive agency) जैसे विशिष्ट वास्तुशिल्प जोखिम भी प्रस्तुत करती हैं जो वर्तमान प्रकटीकरण ढांचों में कम प्रतिनिधित्व वाले हैं, जिसके लिए व्यापक सुरक्षा विश्लेषण हेतु एक संयुक्त CWE और OWASP परिप्रेक्ष्य की आवश्यकता है।