Cline Kanban WebSocket-viga võimaldab AI kodeerimisagentide kaaperdamist (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Autentimata WebSocket võimaldab agendi kaaperdamist
- Cline ja Kanban versioonid enne 1.8.2 on mõjutatud
- Paik 1.8.3 välja antud; soovitatakse kiiresti uuendada
"Oasis Security avastas kriitilise haavatavuse Cline ja Kanbani, kahe AI kodeerimisagendi, WebSocketi teostuses. Ründajad saavad agente kaaperdada, kasutades autentimata WebSocketi ühendusi, võimaldades koodi süstimist ja tundlike andmete väljavõtmist. Viga kahjustab usaldust AI-toega arenduskeskkondade vastu ja nõuab viivitamatut paikamist. Kõik versioonid enne 1.8.3 on mõjutatud. Koordineerimine CERTidega on käimas."
#AI agentide turvalisus
#WebSocketi autentimine
#tarkvara tarneahela risk
kommentaare veel pole.