0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Вразливість WebSocket у Cline Kanban дозволяє викрадати AI-агентів кодування (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Неавтентифікований WebSocket дозволяє викрадення агента
  • Cline та Kanban версії до 1.8.2 уражені
  • Виправлення 1.8.3 випущено; рекомендовано термінове оновлення

"Oasis Security виявила критичну вразливість у реалізації WebSocket у Cline та Kanban, двох AI-агентах кодування. Зловмисники можуть викрадати агентів, експлуатуючи неавтентифіковані WebSocket-з'єднання, що дозволяє впроваджувати код та викрадати дані. Ця вада підриває довіру до середовищ розробки з підтримкою AI та вимагає негайних виправлень. Усі версії до 1.8.3 уражені. Триває координація з CERT."

#безпека AI-агентів #автентифікація WebSocket #ризик ланцюга постачання програмного забезпечення

Матриця обговорення

0 segments

коментарів ще немає.