Вразливість WebSocket у Cline Kanban дозволяє викрадати AI-агентів кодування (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Неавтентифікований WebSocket дозволяє викрадення агента
- Cline та Kanban версії до 1.8.2 уражені
- Виправлення 1.8.3 випущено; рекомендовано термінове оновлення
"Oasis Security виявила критичну вразливість у реалізації WebSocket у Cline та Kanban, двох AI-агентах кодування. Зловмисники можуть викрадати агентів, експлуатуючи неавтентифіковані WebSocket-з'єднання, що дозволяє впроваджувати код та викрадати дані. Ця вада підриває довіру до середовищ розробки з підтримкою AI та вимагає негайних виправлень. Усі версії до 1.8.3 уражені. Триває координація з CERT."
#безпека AI-агентів
#автентифікація WebSocket
#ризик ланцюга постачання програмного забезпечення
коментарів ще немає.