Defecțiunea WebSocket din Cline Kanban permite deturnarea agenților de codare AI (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- WebSocket neautentificat permite deturnarea agentului
- Cline și Kanban versiuni anterioare 1.8.2 afectate
- Corecția 1.8.3 lansată; actualizare urgentă recomandată
"Oasis Security a descoperit o vulnerabilitate critică în implementarea WebSocket a Cline și Kanban, doi agenți de codare AI. Atacatorii pot deturna agenții exploatând conexiunile WebSocket neautentificate, permițând injectarea de cod și extragerea de date. Defecțiunea subminează încrederea în mediile de dezvoltare asistate de AI și necesită corecții imediate. Toate versiunile anterioare 1.8.3 sunt afectate. Coordonarea cu CERT este în curs."
#securitate agenți AI
#autentificare WebSocket
#risc lanț de aprovizionare software
niciun comentariu momentan.