Writer AI의 결함으로 인해 에이전트 미리보기가 ... 노트

Writer AI의 결함으로 인해 에이전트 미리보기가 테넌트 간 세션 토큰을 유출할 수 있습니다.

사이버 보안 연구원들이 Writer라는 엔터프라이즈 생성형 인공지능(AI) 플랫폼에서 발생했던, 이제는 패치된 치명적인 세션 격리 취약점에 대한 세부 정보를 공개했으며, 이는 테넌트 간 침해로 이어질 수 있었습니다.샌드 시큐리티 리서치 팀은 이 원클릭 취약점에 WriteOut이라는 코드명을 붙였습니다."외부인이 접근 권한이 없는 상태에서 Writer AI를 장악할 수 있었습니다."
CdXz5zHNQW_c2ltr0ph3A.jpeg