Fallace WebSocket di Cline Kanban consente il dirottamento di agenti di codifica AI (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- WebSocket non autenticato consente il dirottamento degli agenti
- Cline e Kanban versioni precedenti alla 1.8.2 interessate
- Patch 1.8.3 rilasciata; aggiornamento urgente consigliato
"Oasis Security ha scoperto una vulnerabilità critica nell'implementazione WebSocket di Cline e Kanban, due agenti di codifica AI. Gli aggressori possono dirottare gli agenti sfruttando connessioni WebSocket non autenticate, consentendo l'iniezione di codice e l'estrazione di dati sensibili. La falla mina la fiducia negli ambienti di sviluppo assistiti dall'IA e richiede patch immediate. Tutte le versioni precedenti alla 1.8.3 sono interessate. È in corso il coordinamento con i CERT."
#sicurezza agenti AI
#autenticazione WebSocket
#rischio catena di fornitura software
ancora nessun commento.