Microsoft、AIエージェントが信頼できないWebサイトの閲覧により、RCEペイロード配信のために「AutoJack」されていると警告
MicrosoftのDefender Security Research Teamは、AIエージェント開発プログラムAutoGen Studioに「AutoJack」と呼ばれる脆弱性チェーンを発見したと発表。localhostチャネルの誤用、ログインチェックのスキップ、任意コード実行の3つの脆弱性を悪用され、悪意のあるウェブサイトがユーザーのデバイスでリモートコード実行(RCE)を可能にする。