正在開啟 SecureFlowAutoJack:從網頁內容打進本機 agent 控制面的遠端程式碼執行
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

Microsoft Defender Security Research Team aidefend-sf0014

AutoJack:從網頁內容打進本機 agent 控制面的遠端程式碼執行

  • 自主式 agent
  • 工具整合與 MCP
  • 系統入侵與遠端程式碼執行

Microsoft 示範了 AutoGen Studio 在某段 main 分支開發期間存在的問題:由瀏覽 agent 顯示的攻擊者網頁內容,可以連上本機的 MCP WebSocket、繞過身分驗證,並提供 server_params 在主機上啟動任意行程。這條有問題的 MCP 路由在 commit b047730 中已修正,而且在它出現在任何 PyPI 釋出版本之前就修好了。

對應的威脅技術

來源