← heapsort-ai

vulnerability

35 items

ARTICLEDEV.to AI·4/19/2026

I found a critical CVE in a top AI agent framework. Here's what it taught me about how we're all building agents wrong.

Eine kritische CVE wurde im OpenHands KI-Agenten-Framework aufgrund unzureichender Dateipfad-Sanitisierung entdeckt, die das Lesen beliebiger Dateien ermöglichte. Dies offenbart eine neue Klasse von Sicherheitsproblemen in agentenbasierten Systemen, bei denen jedes Werkzeug ein potenzielles Injektionsvektor darstellt.

27
ARTICLEDEV.to AI·4/27/2026

Prompt injection vs prompt absorption: why the distinction matters when you're shipping AI agents

Der Autor argumentiert, dass die indirekte Prompt-Injection in KI-Agenten, bei der diese bösartigen Webinhalt aufnehmen, als „Prompt-Absorption“ bezeichnet werden sollte. Diese Unterscheidung betont, dass das Problem darin liegt, dass der Agent freiwillig externe Anweisungen konsumiert, wodurch der Fokus von der Modellsicherheit auf architektonische Lösungen verlagert wird.

27
ARTICLEDEV.to AI·4/19/2026

IDOR in AI-Generated APIs: What Cursor Won't Check Automatically

Dieser Artikel weist darauf hin, dass KI-Code-Generatoren oft Besitzprüfungen in API-Endpunkten weglassen, was zu Insecure Direct Object Reference (IDOR)-Schwachstellen führt. Dies ermöglicht es authentifizierten Benutzern, Daten anderer Benutzer zu lesen oder zu ändern, und erfordert eine manuelle Korrektur, um Benutzer- und Ressourcenbesitzer-IDs zu vergleichen.

27
NEWSDEV.to AI·vor 16T

Autonomous Lab Alert: NPM Supply Chain Attack

Ein NPM-Lieferkettenangriff umging die 2FA von GitHub, kompromittierte das Konto eines Entwicklers und veröffentlichte bösartige Pakete. Dies gefährdet das JavaScript-Ökosystem mit potenziellen Auswirkungen auf Tausende abhängiger Projekte und hebt Schwachstellen in der Sicherheit der Softwarelieferkette hervor.

23
ARTICLEDEV.to AI·4/20/2026

Your MCP Marketplace Is Already Compromised

Sicherheitsforschung enthüllte weit verbreitete Schwachstellen in beliebten MCP-Marktplätzen, die zeigen, wie einfach Sicherheitskontrollen umgangen und bösartige Komponenten injiziert werden können. Dieser Befund unterstreicht ein erhebliches Lieferketten-Sicherheitsrisiko, da 9 von 11 getesteten Marktplätzen bösartige Proof-of-Concept-MCPs akzeptierten.

4