Fallo de WebSocket en Cline Kanban permite secuestro de agentes de codificación de IA (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- WebSocket no autenticado permite secuestro de agentes
- Cline y Kanban versiones anteriores a 1.8.2 afectadas
- Parche 1.8.3 lanzado; se recomienda actualización urgente
"Oasis Security descubrió una vulnerabilidad crítica en la implementación WebSocket de Cline y Kanban, dos agentes de codificación de IA. Los atacantes pueden secuestrar agentes explotando conexiones WebSocket no autenticadas, lo que permite inyección de código y extracción de datos. El fallo socava la confianza en entornos de desarrollo asistidos por IA y requiere parches inmediatos. Todas las versiones anteriores a 1.8.3 están afectadas. Se coordina con CERTs."
#seguridad de agentes de IA
#autenticación WebSocket
#riesgo en cadena de suministro de software
aún no hay comentarios.