Solusi  ·  2026-06-20

AutoJack: Rantai Eksploit RCE melalui Batas Kepercayaan Localhost di Agent Browsing AI (AutoGen Studio)

SolusiHigh dampakGlobal
Microsoft mengungkap AutoJack (18 Juni 2026) — rantai eksploit yang memungkinkan konten web yang tidak dipercaya yang dirender oleh agent browsing AI untuk menjangkau WebSocket MCP lokal dan menjalankan proses arbitrer di host. Menggabungkan tiga kelemahan: bypass origin localhost (agent mewarisi identitas lokal), autentikasi yang hilang pada jalur MCP, dan injeksi parameter yang tidak aman melalui URL. Kode yang rentan tidak pernah dikirimkan dalam rilis PyPI; upstream diperkuat sebelum publikasi.
Mendemonstrasikan pola risiko sistemik: batas kepercayaan localhost menjadi permukaan serangan ketika agent dapat menjelajahi web dan mengakses layanan lokal secara bersamaan. Mengonversi agent browsing menjadi kendaraan pengiriman untuk RCE; pola meluas di luar AutoGen ke kerangka kerja apa pun yang memungkinkan browsing web agent + akses alat lokal.
Pengembang menggunakan AutoGen Studio atau kerangka kerja serupa dengan kemampuan browsing web dan layanan lokal; audit segera diperlukan untuk control plane yang terikat localhost yang terekspos ke browsing agent.
Sumber
Microsoft Security Blog: AutoJack: How a single page can RCE the host running your AI agentCSO Online: Microsoft says web-enabled AI agents can trigger host-level RCE
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →