AutoJack: RCE-LĂĽcke durch KI-Browsing-Agenten und AutoGen MCP-WebSockets
REDMOND / LONDON (IT BOLTWISE) – Microsofts Sicherheitsforschung zeigt eine Kette aus Schwachstellen, mit der ein Angreifer ĂĽber KI-Browsing-Agenten eine Host-Level-Remote-Code-Execution (RCE) auslöst. Betroffen sind insbesondere bestimmte Pre-Release-Builds von AutoGen Studio, während der stabile PyPI-Stand ohne MCP-Route offenbar unverletzt bleibt. Entscheidend ist die Kombination aus fehlender Zugriffskontrolle, unsicherem Parameter-Handling und einer Umgehung von Origin-PrĂĽfungen. FĂĽr […]
OpenAI fĂĽhrt Lockdown Mode ein, um Prompt-Injection-Risiken bei sensiblen Daten zu senken
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI rollt mit „Lockdown Mode“ eine neue Schutzfunktion fĂĽr ChatGPT aus, die speziell das Risiko von Prompt-Injection-Angriffen bei sensiblen Daten reduzieren soll. Die Funktion schränkt Live-Webzugriff, Bild- und Agentenfähigkeiten sowie „Deep Research“ ein und nutzt stattdessen stärker kontrollierte Inhalte wie Caches. Wichtig ist aber: Auch im Lockdown Mode […]
OpenAI erweitert Deep-Research-Funktion fĂĽr ChatGPT-Nutzer
SAN FRANCISCO / MĂśNCHEN (IT BOLTWISE) – OpenAI hat angekĂĽndigt, seine Deep-Research-Funktion, die als Web-Browsing-Agent detaillierte Forschungsberichte erstellt, fĂĽr alle zahlenden ChatGPT-Nutzer verfĂĽgbar zu machen. OpenAI hat kĂĽrzlich bekannt gegeben, dass seine Deep-Research-Funktion, die als Web-Browsing-Agent fungiert und umfassende Forschungsberichte erstellt, nun allen zahlenden Nutzern von ChatGPT zur VerfĂĽgung steht. Diese Funktion war zuvor exklusiv […]




#Sophos