ARK. 1 · 1 min czytaniaPodatności ·

Luka prompt injection w aplikacji agentowej AI pozwalała wykonać kod przez maila

Salt Labs opisał lukę w popularnej aplikacji agentowej AI: instrukcje ukryte w mailu pozwalały wykonać kod w środowisku ofiary i sięgnąć do podłączonych usług. Materiał nie podaje poprawki.

Karta wpisu: Luka prompt injection w aplikacji agentowej AI pozwalała wykonać kod przez maila

Badacze Salt Labs opisali lukę typu prompt injection w popularnej aplikacji agentowej AI, która pozwalała wykonać kod w środowisku obcego użytkownika. Materiał nie podaje poprawki. Atak opiera się na pośrednim wstrzyknięciu poleceń: instrukcje ukryte w zewnętrznych danych, które agent czyta i przetwarza, na przykład w mailu ze skrzynki podłączonej do aplikacji. Przy najprostszej próbie aplikacja zgłosiła ostrzeżenie bezpieczeństwa, ale badaczom i tak udało się uzyskać zdalne wykonanie kodu. Według nich luka pozwalała sterować nie tylko samym agentem, ale też aplikacjami innych firm, które ofiara do niego podłączyła.

Kogo dotyczy

Użytkowników aplikacji agentowej AI, która automatyzuje złożone zadania na podstawie poleceń w języku naturalnym i ma dostęp do zewnętrznych usług, takich jak skrzynka Gmail. Zagrożone są dane oraz konta w usługach połączonych z agentem, bo to przez nie atakujący mógł działać w imieniu ofiary.

TAB. 2

Źródła

1
Dark Reading — Prompt-Injection Bug Hits $4B Agentic AI App 'Manus'darkreading.com
TAB. 3

Powiązane

3
24.09.2026PodatnościLuka CVE-2026-48842 w Roundcube wykorzystywana w atakach, poprawka w 1.6.16 i 1.7.1
24.09.2026PodatnościGangi ransomware wykorzystują lukę CVE-2026-63077 w JetBrains TeamCity
24.09.2026PodatnościCanonical wydaje poprawki jądra Ubuntu co tydzień zamiast co dwa i cztery tygodnie

Wszystkie wpisy →

Blog 24/7
24.09Luka prompt injection w aplikacji agentowej AI pozwalała wykonać kod przez mailadarkreading.com24.09Luka CVE-2026-48842 w Roundcube wykorzystywana w atakach, poprawka w 1.6.16 i 1.7.1bleepingcomputer.com24.09Zapomniane konta usługowe w Microsoft 365 otworzyły drogę do danych firm w Chiledarkreading.com24.09ClickFix na 17 tys. adresów: strona każe użytkownikowi samemu uruchomić poleceniethehackernews.com24.09Gangi ransomware wykorzystują lukę CVE-2026-63077 w JetBrains TeamCitybleepingcomputer.com24.09Atakujący biorą na cel systemy zarządzania siecią, 42 krytyczne biuletyny w niespełnableepingcomputer.com24.09Dark Sourcery podsuwa w ChatGPT i Gemini fałszywe numery wsparcia znanych marekdarkreading.com24.09Domena third-party.com z dokumentacji programistów podsuwa atak ClickFixbleepingcomputer.com24.09NIS2 i KSC2: wniosek o wpis do wykazu podmiotów trzeba złożyć do 3 październikasekurak.pl24.09ENISA opisuje 8257 incydentów w UE w 2025 roku, ponad połowa to ataki DDoShelpnetsecurity.com