0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Defecțiunea WebSocket din Cline Kanban permite deturnarea agenților de codare AI (infosecurity-magazine.com)

· 81z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • WebSocket neautentificat permite deturnarea agentului
  • Cline și Kanban versiuni anterioare 1.8.2 afectate
  • Corecția 1.8.3 lansată; actualizare urgentă recomandată

"Oasis Security a descoperit o vulnerabilitate critică în implementarea WebSocket a Cline și Kanban, doi agenți de codare AI. Atacatorii pot deturna agenții exploatând conexiunile WebSocket neautentificate, permițând injectarea de cod și extragerea de date. Defecțiunea subminează încrederea în mediile de dezvoltare asistate de AI și necesită corecții imediate. Toate versiunile anterioare 1.8.3 sunt afectate. Coordonarea cu CERT este în curs."

#securitate agenți AI #autentificare WebSocket #risc lanț de aprovizionare software

Matrice de discuții

0 segments

niciun comentariu momentan.