นักวิจัยพบช่องโหว่ร้ายแรงใน AutoGen Studio ชื่อ AutoJack ที่ทำให้เว็บไซต์ภายนอกสามารถรันโค้ดได้ผ่าน Model Context Protocol (MCP) WebSocket โดยอาศัยช่องโหว่ 3 จุด ได้แก่ 1) ระบบอนุญาตให้ localhost ทั้งที่ไม่ได้ตรวจสอบแหล่งที่มา 2) ขาดการตรวจสอบสิทธิ์สำหรับเส้นทาง MCP 3) รันคำสั่งจากพารามิเตอร์ URL โดยไม่ปลอดภัย Microsoft แก้ไขช่องโหว่นี้ใน commit b047730 ของ main branch อย่างไรก็ตาม ช่องโหว่ไม่ได้ถูกปล่อยผ่าน PyPI ทำให้ผู้ใช้ที่ติดตั้งจาก PyPI ไม่ได้รับผลกระทบ ช่องโหว่นี้สะท้อนความเสี่ยงเมื่อระบบ agent สามารถเข้าถึงข้อมูลจากเว็บภายนอกและทำงานร่วมกับบริการภายในเครื่องได้ การศึกษาชี้ให้เห็นว่าหาก agent สามารถเข้าถึงเว็บภายนอกและบริการภายในเครื่องพร้อมกัน localhost อาจไม่ใช่จุดเชื่อมต่อที่ปลอดภัย ผู้พัฒนาต้องออกแบบระบบให้ตรวจสอบสิทธิ์และแยกส่วนการทำงานอย่างเคร่งครัด AutoGen Studio เป็น UI สำหรับ AutoGen ที่ออกแบบมาสำหรับการทดลอง ไม่เหมาะสำหรับใช้งานในสภาพแวดล้อมที่ต้องการความปลอดภัยสูง
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว