0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Błąd WebSocket w Cline Kanban umożliwia przejęcie agentów kodowania AI (infosecurity-magazine.com)

· 81 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Nieuwierzytelniony WebSocket umożliwia przejęcie agenta
  • Cline i Kanban w wersjach przed 1.8.2 zagrożone
  • Wydano poprawkę 1.8.3; zalecana pilna aktualizacja

"Firma Oasis Security odkryła krytyczną podatność w implementacji WebSocket w Cline i Kanban, dwóch agentach kodowania AI. Atakujący mogą przejąć agentów, wykorzystując nieuwierzytelnione połączenia WebSocket, co pozwala na wstrzykiwanie kodu i kradzież danych. Luka podważa zaufanie do środowisk programistycznych wspomaganych AI i wymaga natychmiastowych poprawek. Wszystkie wersje przed 1.8.3 są zagrożone. Trwa koordynacja z CERT."

#bezpieczeństwo agentów AI #uwierzytelnianie WebSocket #ryzyko łańcucha dostaw oprogramowania

Macierz dyskusji

0 segments

brak komentarzy.