The Hacker News на русском
Подписаться
Ошибка в Writer AI может позволить агентам утечку токенов сеанса между арендаторами
Исследователи кибербезопасности раскрыли подробности ныне исправленной критической уязвимости изоляции сессий в Writer, корпоративной платформе генеративного искусственного интеллекта (ИИ), которая могла привести к компрометации между арендаторами.Эта уязвимость, активируемая одним кликом, получила кодовое название WriteOut от команды Sand Security Research."Посторонний мог получить полный доступ к любому Writer AI, не имея его изначально".