top of page
Generatif (Beta) |. Memberikan berita dan tren terkini dalam AI generatif
logo.png

Celah Kernel Semantik Microsoft Memungkinkan Eksploitasi Agen

Generatived

11/5/26, 00.00

Microsoft mengungkapkan dua kerentanan kritis yang memengaruhi kerangka kerja agen AI Semantic Kernel, memperingatkan bahwa injeksi prompt dapat meningkat menjadi eksekusi kode arbitrer ketika agen terhubung ke alat dan plugin eksternal. Cacat tersebut dilacak sebagai CVE-2026-26030 dan CVE-2026-25592.

Para peneliti menunjukkan bahwa sebuah perintah yang dirancang khusus dapat memanipulasi agen AI untuk mengeksekusi logika Python berbahaya melalui mekanisme penyaringan In-Memory Vector Store pada kerangka kerja tersebut. Masalah ini dilaporkan berasal dari penggunaan eval() yang tidak aman dikombinasikan dengan validasi parameter yang dikendalikan model yang tidak memadai.

Kerentanan lain memengaruhi SessionsPythonPlugin di .NET SDK, di mana fungsi pengunduhan file yang terekspos memungkinkan penyerang untuk menulis file di luar sandbox cloud yang terisolasi. Para peneliti keamanan menunjukkan bahwa perilaku ini dapat memungkinkan persistensi melalui manipulasi folder Startup Windows.

Rilis Semantic Kernel yang diperbarui kini mencakup validasi AST yang lebih ketat, pembatasan paparan alat, dan pengamanan verifikasi jalur. Microsoft juga menyarankan organisasi untuk memantau telemetri titik akhir untuk proses anak yang mencurigakan dan menyelidiki aktivitas historis selama periode penerapan yang rentan.

Bagikan artikel ini:

Tin tức mới nhất
Uber Memperluas Sistem Bantuan Pengemudi Berbasis AI Melalui Suara

Uber Memperluas Sistem Bantuan Pengemudi Berbasis AI Melalui Suara

7/5/26, 00.00

Uber mengumumkan perluasan penggunaan model OpenAI untuk mendukung asisten AI dan pengalaman berbasis suara di seluruh platform transportasi dan pengirimannya.

OpenAI Memperluas Akses Platform Periklanan ChatGPT

OpenAI Memperluas Akses Platform Periklanan ChatGPT

7/5/26, 00.00

OpenAI mengumumkan pembaruan baru untuk uji coba periklanan ChatGPT-nya, memperluas akses pengiklan melalui integrasi mitra dan pengelola iklan mandiri versi beta.

OpenAI Menyoroti Pertumbuhan Penggunaan AI di Perusahaan

OpenAI Menyoroti Pertumbuhan Penggunaan AI di Perusahaan

7/5/26, 00.00

OpenAI memperkenalkan “B2B Signals,” sebuah inisiatif riset baru yang berfokus pada perusahaan yang melacak bagaimana bisnis mengadopsi dan mengintegrasikan alat AI.

Microsoft Membagikan Praktik Peninjauan Risiko Perusahaan

Microsoft Membagikan Praktik Peninjauan Risiko Perusahaan

1/5/26, 00.00

Microsoft(米ワシントン州レドモンド)は、副CISOのRico Mariani氏によるブログで、AI時代におけるサイバー脅威の拡大を背景に、企業向けのリスクレビュー手法を解説したと発表した。

Copyright © 2024 Generatived - All right Reserved.

Bagikan artikel ini:

Bagikan artikel ini:

Generatived

Hãy theo dõi chúng tôi

  • Facebook
  • X

Bahasa

Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.

Generatived AI Logo

Generatived adalah layanan yang memberikan informasi dan tren khusus dalam AI Generatif. Kami akan melakukan yang terbaik untuk menyampaikan informasi tentang dunia yang berubah dengan cepat.

  • Facebook
  • X

Ikuti kami

Bahasa

Berita terkini
Uber Memperluas Sistem Bantuan Pengemudi Berbasis AI Melalui Suara

Uber Memperluas Sistem Bantuan Pengemudi Berbasis AI Melalui Suara

7/5/26, 00.00

Uber mengumumkan perluasan penggunaan model OpenAI untuk mendukung asisten AI dan pengalaman berbasis suara di seluruh platform transportasi dan pengirimannya.

OpenAI Memperluas Akses Platform Periklanan ChatGPT

OpenAI Memperluas Akses Platform Periklanan ChatGPT

7/5/26, 00.00

OpenAI mengumumkan pembaruan baru untuk uji coba periklanan ChatGPT-nya, memperluas akses pengiklan melalui integrasi mitra dan pengelola iklan mandiri versi beta.

OpenAI Menyoroti Pertumbuhan Penggunaan AI di Perusahaan

OpenAI Menyoroti Pertumbuhan Penggunaan AI di Perusahaan

7/5/26, 00.00

OpenAI memperkenalkan “B2B Signals,” sebuah inisiatif riset baru yang berfokus pada perusahaan yang melacak bagaimana bisnis mengadopsi dan mengintegrasikan alat AI.

Microsoft Membagikan Praktik Peninjauan Risiko Perusahaan

Microsoft Membagikan Praktik Peninjauan Risiko Perusahaan

1/5/26, 00.00

Microsoft(米ワシントン州レドモンド)は、副CISOのRico Mariani氏によるブログで、AI時代におけるサイバー脅威の拡大を背景に、企業向けのリスクレビュー手法を解説したと発表した。

bottom of page