0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilité WebSocket de Cline Kanban permettant le détournement d'agents de codage IA (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • WebSocket non authentifié permet le détournement d'agents
  • Cline et Kanban versions antérieures à 1.8.2 concernées
  • Correctif 1.8.3 publié ; mise à jour urgente recommandée

"Oasis Security a découvert une vulnérabilité critique dans l'implémentation WebSocket de Cline et Kanban, deux agents de codage IA. Les attaquants peuvent détourner des agents en exploitant des connexions WebSocket non authentifiées, permettant l'injection de code et l'extraction de données. Cette faille compromet la confiance dans les environnements de développement assistés par IA et nécessite des correctifs immédiats. Toutes les versions antérieures à 1.8.3 sont concernées. Une coordination avec les CERTs est en cours."

#sécurité des agents IA #authentification WebSocket #risque de chaîne d'approvisionnement logicielle

Matrice de discussion

1 segment

aucun commentaire pour l'instant.