Microsoft의 AutoGen Studio에서 발견된 AutoJack 취약점은 악성 웹사이트 방문만으로 AI 에이전트가 호스트 시스템에서 임의의 코드를 실행하도록 조작될 수 있습니다. 이 취약점은 개발 과정에서 발견 및 수정되어 공개된 패키지에는 영향을 미치지 않았으며, GitHub 메인 브랜치에서 특정 기간 동안 코드를 빌드한 개발자에게만 노출되었습니다. 공격자는 JavaScript를 통해 로컬 WebSocket 연결을 열고 에이전트에게 명령을 실행하도록 지시할 수 있습니다.
원문 보기 →