MicrosoftがAIエージェントの「AutoJack」攻撃を警告:信頼できないウェブサイト閲覧でRCEペイロードを配送させる手口
MicrosoftのDefender Security Research Teamが「AutoJack」を公開——AutoGen Studioの脆弱性チェーンにより、悪意あるウェブサイト経由でのRCEが可能に脆弱性はlocalhostチャネルの悪用、ログインチェックのスキップ、任意コード実行の三つで構成され、攻撃者
MicrosoftのDefender Security Research Teamが「AutoJack」を公開——AutoGen Studioの脆弱性チェーンにより、悪意あるウェブサイト経由でのRCEが可能に脆弱性はlocalhostチャネルの悪用、ログインチェックのスキップ、任意コード実行の三つで構成され、攻撃者
MicrosoftのAutoJack研究が明らかにしたこと:AIブラウジングエージェントがレンダリングした悪意あるWebページが、ローカルMCPサービスに到達し、基盤システム上で任意のプロセスを実行できる仕組み Microsoftは、