« Tüm yayınlar

AI kodlama ajanslarındaki 0-tıklama RCE açığı

AI kodlama ajanslarındaki 0-tıklama güvenlik açığı, saldırganlara tam erişim sağlayabilir.

Tüm büyük AI kodlama ajanslarını etkileyen bir 0-tıklama uzaktan kod yürütme açığı, saldırganların ajansların erişebileceği her varlığa tam erişim sağlamasına olanak tanıyor. "Plugin4Shell" adı verilen bu güvenlik açığı, güvenilir pazarları hedef alarak AI tedarik zinciri saldırılarına yol açıyor. Microsoft'un Copilot'u dahil olmak üzere, birçok şirket bu açığı düzeltmedi ve bu durum, kullanıcıları büyük bir risk altına sokuyor.

Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz