Past na kódovací agenty: Bezplatné LLM koncové body jako vektor útoku
Výzkumník SANS popsal případ, kdy byl jeho testovací LLM honeypot zařazen do neoficiálního fondu bezplatných modelů a následně obdržel relaci kódovacího agenta opencode. Požadavek obsahoval kompletní historii konverzace, výpisy souborového systému i definice lokálních nástrojů agenta včetně přístupu k PowerShellu. Útočník provozující takový koncový bod by mohl odpovědět požadavkem na spuštění nástrojů a získat citlivé soubory nebo spustit libovolný kód bez nutnosti využít softwarovou…
opencode US
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD