OpenHands vulnĂ©rable Ă lâexĂ©cution de code via prompt injection : lâagent peut ĂȘtre dĂ©tournĂ© en 'ZombAI'
Selon Embrace The Red, des chercheurs ont dĂ©montrĂ© une vulnĂ©rabilitĂ© critique dans lâagent IA OpenHands permettant, via prompt injection, une exĂ©cution de code Ă distance (RCE) et la prise de contrĂŽle persistante de lâagent en un « ZombAI » đš. Sur le plan technique, lâattaque insĂšre des instructions malveillantes dans des contenus web que lâagent traite. LorsquâOpenHands visite un site contrĂŽlĂ© par lâattaquant, il suit ces instructions pour tĂ©lĂ©charger un malware (payload similaire Ă ceux observĂ©s dans des exploits visant Anthropic Claude), lâexĂ©cuter localement, puis Ă©tablir une connexion Ă un serveur de C2 đ€. ...