Microsoft Defender Security Research Team
aidefend-sf0014
AutoJack:從網頁內容打進本機 agent 控制面的遠端程式碼執行
- 自主式 agent
- 工具整合與 MCP
- 系統入侵與遠端程式碼執行
Microsoft 示範了 AutoGen Studio 在某段 main 分支開發期間存在的問題:由瀏覽 agent 顯示的攻擊者網頁內容,可以連上本機的 MCP WebSocket、繞過身分驗證,並提供 server_params 在主機上啟動任意行程。這條有問題的 MCP 路由在 commit b047730 中已修正,而且在它出現在任何 PyPI 釋出版本之前就修好了。