Cline-Kanban-WebSocket-Schwachstelle ermöglicht Hijacking von KI-Codierungsagenten (infosecurity-magazine.com)
- WebSocket ohne Authentifizierung ermöglicht Agent-Hijacking
- Cline und Kanban bis Version 1.8.2 betroffen
- Patch 1.8.3 verfügbar; dringende Aktualisierung empfohlen
"Oasis Security hat eine kritische Schwachstelle in der WebSocket-Implementierung von Cline und Kanban entdeckt. Angreifer können KI-Codierungsagenten kapern, indem sie unauthentifizierte WebSocket-Verbindungen ausnutzen. Die Schwachstelle erlaubt es, Befehle einzuschleusen und sensiblen Code zu extrahieren. Dies untergräbt die Sicherheit von KI-gestützten Entwicklungsumgebungen und erfordert sofortige Patches. Betroffen sind alle Versionen vor 1.8.3. Eine Koordination mit CERTs ist im Gange."
Noch keine Kommentare.