CrewAI bị tấn công bởi các lỗ hổng nghiêm trọng cho phép thoát khỏi môi trường sandbox và xâm nhập máy chủ.

CrewAI – công cụ phổ biến giúp các nhà phát triển điều phối hệ thống AI đa tác nhân đang tồn tại nhiều lỗ hổng bảo mật nghiêm trọng, tạo điều kiện cho các cuộc tấn công nguy hiểm. Thông qua kỹ thuật tiêm lệnh trực tiếp và gián tiếp, kẻ tấn công có thể thao túng các tác nhân AI, vượt qua môi trường bảo mật và xâm nhập sâu vào máy chủ. Nguy cơ chủ yếu xuất phát từ các cơ chế dự phòng không an toàn và cấu hình bên trong tác nhân CrewAI cũng như môi trường Docker....
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})