یک زنجیره آسیبپذیری با نام «AutoJack» در رابط کاربری AutoGen Studio مایکروسافت کشف شده است که میتوانست به مهاجمان اجازه دهد تنها با بازدید از یک صفحه وب مخرب، دستورات دلخواه را روی سیستم میزبان اجرا کنند. این آسیبپذیری بر پایه سه ضعف جداگانه استوار بود: اعتماد بیقیدوشرط پروتکل WebSocket به اتصالات محلی (localhost)، نبود احراز هویت (authentication) در مسیرهای MCP، و پذیرش پارامترهای رمزگذاریشده با Base64 که اجرای دستورات PowerShell یا Bash را ممکن میساخت. مایکروسافت برای نمایش تأثیر این آسیبپذیری، اجرای برنامه ماشینحساب ویندوز را به عنوان نمونه به نمایش گذاشت.
مایکروسافت اعلام کرد که این مشکل پیش از انتشار رسمی در مخزن PyPI شناسایی و برطرف شده است و کاربرانی که نسخه autogenstudio 0.4.2.2 را از PyPI نصب کردهاند، هرگز در معرض این آسیبپذیری قرار نگرفتهاند. تنها توسعهدهندگانی که در بازه زمانی محدودی پیش از کامیت (commit) شناسه b047730، نسخه را مستقیماً از شاخه اصلی GitHub ساخته بودند، تحت تأثیر قرار گرفتند. این شرکت توصیه میکند AutoGen Studio صرفاً در محیطهای ایزوله و توسعهای اجرا شود و زیر یک حساب کاربری با سطح دسترسی محدود در یک محیط سندباکس (sandbox) مستقر گردد.
کلمات کلیدی : آسیبپذیری AutoJack, AutoGen Studio مایکروسافت, اجرای دستورات از راه دور, WebSocket localhost attack, آسیبپذیری MCP authentication, امنیت هوش مصنوعی مایکروسافت

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.