🦠 CVSS 10.0 из трёх архитектурных просчётов | MindsDB и ИИ-агент без замка | Четыре минуты до root
В MindsDB Cowork жил ИИ-агент Anton, который принимал задания через API. Разработчики забыли поставить проверку «а кто это вообще просит?». Агент запускал команды без каких-либо ограничений, а CORS был настроен так, что атаковать можно было прямо из вкладки браузера.
— Через четыре минуты после первого запроса исследователи уже читали системные файлы сервера. Разбирают: как каждый из трёх просчётов выглядит безобидно в отдельности и почему вместе они дают CVSS 10.0.
⛓ Читать подробнее
#MindsDB #UnauthRCE #AIExploitation || LIZARD
Не одна уязвимость с баллом 10.0, а три обычных недосмотра, которые вместе дали полный доступ к серверу без единого пароля прямо из браузера.
В MindsDB Cowork жил ИИ-агент Anton, который принимал задания через API. Разработчики забыли поставить проверку «а кто это вообще просит?». Агент запускал команды без каких-либо ограничений, а CORS был настроен так, что атаковать можно было прямо из вкладки браузера.
— Через четыре минуты после первого запроса исследователи уже читали системные файлы сервера. Разбирают: как каждый из трёх просчётов выглядит безобидно в отдельности и почему вместе они дают CVSS 10.0.
⛓ Читать подробнее
#MindsDB #UnauthRCE #AIExploitation || LIZARD