해커 뉴스 RSS

도커, 이미지 메타데이터를 통한 코드 실행을 허용하는 치명적인 'Ask Gordon AI' 결함 수정

사이버 보안 연구원들이 Docker Desktop 및 Docker Command-Line Interface (CLI)에 내장된 인공지능 (AI) 어시스턴트인 Ask Gordon에 영향을 미치는, 현재 패치된 보안 결함에 대한 세부 정보를 공개했습니다. 이 결함은 코드를 실행하고 민감한 데이터를 유출하는 데 악용될 수 있습니다. 이 치명적인 취약점은 사이버 보안 회사 Noma Labs에 의해 DockerDash라는 코드명으로 명명되었습니다. 이 문제는 다음과 같은 조치를 통해 해결되었습니다.
favicon
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
favicon
thehackernews.com
Docker Fixes Critical Ask Gordon AI Flaw Allowing Code Execution via Image Metadata