The Hacker News 日本語
フォロー
Writer AIの欠陥により、エージェントプレビューでテナント間でセッショントークンが漏洩する可能性
サイバーセキュリティ研究者は、Writerというエンタープライズ向け生成人工知能(AI)プラットフォームにおける、現在修正済みのクリティカルなセッション分離脆弱性の詳細を公開しました。この脆弱性は、テナント間での侵害につながる可能性がありました。Sand Security ResearchチームによってWriteOutと名付けられたこのワンクリック脆弱性は、「外部の人間が、アクセス権がない状態からWriter AIを乗っ取ることができる」