PulseAugur
实时 22:36:36
实体 AutoJack

AutoJack

PulseAugur coverage of AutoJack — every cluster mentioning AutoJack across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
0
90 天内 3
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
时间线
  1. 2026-06-19 research_milestone Discovery of the AutoJack vulnerability impacting AI agent frameworks. 来源
最近 · 第 1/1 页 · 共 3 条
  1. TOOL · CL_109123 ·

    Microsoft 研究表明 AI 代理会暴露 localhost 服务

    Microsoft 的 AutoJack 研究揭示了一个安全漏洞,AI 代理会无意中暴露本地服务,这些服务以前被认为安全,因为它们只监听 localhost。该漏洞利用了 AutoGen Studio 的 MCP WebSocket 处理程序中的三个弱点,允许恶意网页通过欺骗代理连接到 localhost 来在用户机器上执行命令。虽然特定错误已得到控制且从未在公开版本中发布,但根本问题突显了一种新的威胁模型,即代理可以弥合公共互联网与…

  2. TOOL · CL_102106 ·

    Microsoft 警告 AutoGen Studio 中存在 AutoJack 漏洞链

    Microsoft 详细介绍了一个 AutoGen Studio 中的安全漏洞,名为 AutoJack 的漏洞链,其中浏览代理可以在主机上执行任意代码。该漏洞利用了一个不受信任的网页与本地 MCP WebSocket 交互,绕过了安全边界。虽然 Microsoft 表示该漏洞已在上游修复,并且从未在 AutoGen Studio 的公开 PyPI 版本中发布,但他们强调了对开发人员更广泛的教训:结合了浏览、本地工具和执行能力的代理框架…

  3. TOOL · CL_99873 ·

    AutoJack漏洞允许在AI代理主机上进行远程代码执行

    一种名为AutoJack的安全漏洞已被发现,它允许一个网页在运行AI代理的主机上获得远程代码执行(RCE)能力。该漏洞利用了AutoGen等用于构建和管理AI代理的框架。这一漏洞凸显了随着AI代理及其支持框架的日益普及,潜在的安全风险也随之增加。