Cline Kanban WebSocket -heikkous mahdollistaa AI-koodausagenttien kaappauksen (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Todentamaton WebSocket mahdollistaa agenttien kaappauksen
- Cline ja Kanban versiot ennen 1.8.2 ovat vaikutuksen alaisia
- Korjaus 1.8.3 julkaistu; kiireellinen päivitys suositeltava
"Oasis Security on löytänyt kriittisen haavoittuvuuden Cline ja Kanban -nimisten AI-koodausagenttien WebSocket-toteutuksesta. Hyökkääjät voivat kaapata agentteja hyödyntämällä todennuksettomia WebSocket-yhteyksiä, mikä mahdollistaa koodin injektion ja arkaluonteisten tietojen poiminnan. Heikkous horjuttaa luottamusta AI-tuetuissa kehitysympäristöissä ja vaatii välittömiä korjauksia. Kaikki versiot ennen 1.8.3 ovat vaikutuksen alaisia. Yhteensovittaminen CERTien kanssa on käynnissä."
#AI-agenttien turvallisuus
#WebSocket-todennus
#ohjelmiston toimitusketjun riski
ei vielä kommentteja.