Błąd WebSocket w Cline Kanban umożliwia przejęcie agentów kodowania AI (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Nieuwierzytelniony WebSocket umożliwia przejęcie agenta
- Cline i Kanban w wersjach przed 1.8.2 zagrożone
- Wydano poprawkę 1.8.3; zalecana pilna aktualizacja
"Firma Oasis Security odkryła krytyczną podatność w implementacji WebSocket w Cline i Kanban, dwóch agentach kodowania AI. Atakujący mogą przejąć agentów, wykorzystując nieuwierzytelnione połączenia WebSocket, co pozwala na wstrzykiwanie kodu i kradzież danych. Luka podważa zaufanie do środowisk programistycznych wspomaganych AI i wymaga natychmiastowych poprawek. Wszystkie wersje przed 1.8.3 są zagrożone. Trwa koordynacja z CERT."
#bezpieczeństwo agentów AI
#uwierzytelnianie WebSocket
#ryzyko łańcucha dostaw oprogramowania
brak komentarzy.