0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Cline Kanban WebSocket -heikkous mahdollistaa AI-koodausagenttien kaappauksen (infosecurity-magazine.com)

· 81 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Todentamaton WebSocket mahdollistaa agenttien kaappauksen
  • Cline ja Kanban versiot ennen 1.8.2 ovat vaikutuksen alaisia
  • Korjaus 1.8.3 julkaistu; kiireellinen päivitys suositeltava

"Oasis Security on löytänyt kriittisen haavoittuvuuden Cline ja Kanban -nimisten AI-koodausagenttien WebSocket-toteutuksesta. Hyökkääjät voivat kaapata agentteja hyödyntämällä todennuksettomia WebSocket-yhteyksiä, mikä mahdollistaa koodin injektion ja arkaluonteisten tietojen poiminnan. Heikkous horjuttaa luottamusta AI-tuetuissa kehitysympäristöissä ja vaatii välittömiä korjauksia. Kaikki versiot ennen 1.8.3 ovat vaikutuksen alaisia. Yhteensovittaminen CERTien kanssa on käynnissä."

#AI-agenttien turvallisuus #WebSocket-todennus #ohjelmiston toimitusketjun riski

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.