Агент добавки - штыри и навыки, которые вы устанавливаете в агенту АИ - являются эффективными прикладными программами, а предприятия в основном устанавливают их с открытых общинных рынков, а не на проверенных предприятиях. Агент работает с полными возможностями обслуживающего его сотрудника: такой же доступ к чувствительным данным, внутренним системам и производственной среде. Плугины унаследуют эти разрешения по умолчанию. Таким образом, злонамеренный бюстин не нуждается в эскалации: он достигает полного дистанционного исполнения кода на машине сотрудника и дает атакующему человеку такой же доступ к драгоценным камням предприятия, какой у него есть. До сих пор это уже третий акт истории, которую мы рассказываем. В « Истории навыков » мы показали, как легко попасть внутрь: мы создали злоумышленные навыки, наблюдали за ними и захватили контроль над более чем 26 000 агентами. В SkillJacking мы показали, что вам даже не нужно ничего подсаживать: 925 уже используемых навыков были украдены из-под их обслуживающего персонала, затронув 134 000 агентов, захватив архивы позади них. Ответ отрасли на именно такой вид коврового хребта - это крепление SHA - пересмотр кода в одном обязательстве, заклеймить его и поверить, что прижатое обязательство - вот то, что происходит навсегда. Плугин4Шелл - это история провала границы. Это шунтирование с помощью глушителя: агент проверяет точное обязательство рынка, но никогда не проверяет его приземление там, так что нападавший, который…
Plugin4Shell – Уязвимость RCE в нулевом щелчке, найденная в четырех лучших агентах кодирования
Статья URL: https://www.air.security/blog-posts/plugin4shall комментарий: