نسخه پایدار ۰.۴.۲.۲ که از طریق PyPI قابل نصب است فاقد مسیر MCP است و آسیبپذیر نیست؛ اما دو نسخه پیشانتشار (pre-release) با شناسههای ۰.۴.۳.dev1 و ۰.۴.۳.dev2 حاوی کد آسیبپذیر بوده و هنوز از PyPI حذف نشدهاند. مایکروسافت این مشکل را به مرکز پاسخ امنیتی خود (MSRC) گزارش داده و کد اصلاحشده در شاخه اصلی GitHub در کامیت b047730 منتشر شده، اما هنوز در هیچ نسخه رسمی PyPI ارائه نشده است. به کاربرانی که نسخههای پیشانتشار را نصب کردهاند توصیه میشود مستقیماً از GitHub بهروزرسانی کنند و تا زمان انتشار نسخه رسمی، AutoGen Studio را در محیطهای ایزولهشده (container یا VM) و با حساب کاربری با دسترسی محدود اجرا نمایند. مایکروسافت هشدار داده که این الگوی آسیبپذیری در سایر چارچوبهای عاملی هوش مصنوعی نیز قابل تکرار است.
کلمات کلیدی : آسیبپذیری AutoJack, اجرای کد از راه دور, AutoGen Studio مایکروسافت, پروتکل MCP هوش مصنوعی, امنیت عامل هوش مصنوعی, آسیبپذیری چارچوب چندعاملی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.