AutoJack: веб‑страница может заставить AI‑агент выполнить код

Коллеги, хочу обратить внимание из сферы кибербезопасности: Microsoft описала AutoJack — локальный AI‑агент стал вектором удалённого выполнения кода.
Коротко:
- В пред‑релизах AutoGen Studio (0.4.3.dev1/dev2) MCP WebSocket принимал команды без аутентификации.
- Агент, открыв чужую страницу, обходил localhost‑проверку и мог запустить команду под учётной записью.
- Microsoft запатчила main (commit b047730); фикса в PyPI пока нет.
Рекомендации: проверьте, не устанавливали ли Вы pre‑release; переключитесь на GitHub main после b047730, изолируйте агентов (контейнеры/VM), применяйте allowlist и минимальные привилегии.
Важно: localhost не должен быть единственным барьером — аутентифицируйте контрольную плоскость и ограничивайте запуск процессов.
Как Вы изолируете AI‑агентов и сервисы?
#кибербезопасность #AI #infosec

