0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Fallo de WebSocket en Cline Kanban permite secuestro de agentes de codificación de IA (infosecurity-magazine.com)

· hace 81d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • WebSocket no autenticado permite secuestro de agentes
  • Cline y Kanban versiones anteriores a 1.8.2 afectadas
  • Parche 1.8.3 lanzado; se recomienda actualización urgente

"Oasis Security descubrió una vulnerabilidad crítica en la implementación WebSocket de Cline y Kanban, dos agentes de codificación de IA. Los atacantes pueden secuestrar agentes explotando conexiones WebSocket no autenticadas, lo que permite inyección de código y extracción de datos. El fallo socava la confianza en entornos de desarrollo asistidos por IA y requiere parches inmediatos. Todas las versiones anteriores a 1.8.3 están afectadas. Se coordina con CERTs."

#seguridad de agentes de IA #autenticación WebSocket #riesgo en cadena de suministro de software

Matriz de discusión

0 segmentos

aún no hay comentarios.