CiberSegurançaNews
Tendência

Falha Plugin4Shell permite substituir códigos de plugins em agentes de inteligência artificial

Vulnerabilidade descoberta pela Air Security afetava mecanismos de segurança de agentes de programação; Anthropic e OpenAI já disponibilizaram correções.

A empresa de cibersegurança Air Security revelou uma vulnerabilidade chamada Plugin4Shell, capaz de comprometer plugins utilizados por agentes de inteligência artificial voltados ao desenvolvimento de software.

A falha permitia substituir o código de plugins previamente revisados por versões maliciosas. Dessa forma, um invasor poderia explorar a confiança depositada nesses componentes para executar ações não autorizadas dentro do ambiente de programação.

O problema evidencia riscos na cadeia de suprimentos de ferramentas de IA, especialmente quando agentes recebem permissões para executar códigos e interagir com sistemas externos.

Segundo as informações divulgadas, Anthropic e OpenAI já corrigiram a vulnerabilidade em seus respectivos produtos.

A descoberta reforça a necessidade de verificar a integridade dos plugins, restringir permissões e monitorar as ações executadas por agentes de inteligência artificial.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo