WebSocket-lek in Cline Kanban maakt kapen van AI-codeeragenten mogelijk (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Niet-geauthenticeerde WebSocket maakt kapen van agenten mogelijk
- Cline en Kanban versies vóór 1.8.2 getroffen
- Patch 1.8.3 uitgebracht; dringende update aanbevolen
"Oasis Security heeft een kritieke kwetsbaarheid ontdekt in de WebSocket-implementatie van Cline en Kanban, twee AI-codeeragenten. Aanvallers kunnen agenten kapen door misbruik te maken van niet-geauthenticeerde WebSocket-verbindingen, waardoor code-injectie en gegevensextractie mogelijk is. Het lek ondermijnt het vertrouwen in AI-ondersteunde ontwikkelomgevingen en vereist onmiddellijke patches. Alle versies vóór 1.8.3 zijn getroffen. Coördinatie met CERT's is gaande."
#beveiliging AI-agenten
#WebSocket-authenticatie
#risico toeleveringsketen software
nog geen reacties.