0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Fallace WebSocket di Cline Kanban consente il dirottamento di agenti di codifica AI (infosecurity-magazine.com)

· 81 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • WebSocket non autenticato consente il dirottamento degli agenti
  • Cline e Kanban versioni precedenti alla 1.8.2 interessate
  • Patch 1.8.3 rilasciata; aggiornamento urgente consigliato

"Oasis Security ha scoperto una vulnerabilità critica nell'implementazione WebSocket di Cline e Kanban, due agenti di codifica AI. Gli aggressori possono dirottare gli agenti sfruttando connessioni WebSocket non autenticate, consentendo l'iniezione di codice e l'estrazione di dati sensibili. La falla mina la fiducia negli ambienti di sviluppo assistiti dall'IA e richiede patch immediate. Tutte le versioni precedenti alla 1.8.3 sono interessate. È in corso il coordinamento con i CERT."

#sicurezza agenti AI #autenticazione WebSocket #rischio catena di fornitura software

Matrice di discussione

0 segmenti

ancora nessun commento.