微軟揭露 AutoJack 攻擊手法,利用具備網頁瀏覽能力的 AI 代理程式開啟惡意網頁,透過 MCP WebSocket 介面執行本機程式。此攻擊目前已在 AutoGen 主分支修補,但提醒開發者與使用者需警惕 AI 代理的安全漏洞。
🔍 防詐解析
此攻擊手法利用 AI 代理程式(如 AutoGen Studio)的網頁瀏覽功能,誘導其開啟惡意網頁,進而透過 MCP WebSocket 介面在用戶本機執行攻擊者指定的程式碼。這屬於技術基礎設施層面的詐騙,並非傳統的人為詐騙,而是針對開發者與系統架構的攻擊。一般使用者若未更新軟體或誤信 AI 代理的自動操作,可能導致系統被入侵或資料外洩。建議開發者應立即更新至修補版本,並嚴格審查 AI 代理的權限設定,避免開啟來源不明的網頁連結。
🚩 紅旗特徵
- •AI 代理自動開啟不明網頁
- •透過 WebSocket 介面執行本機程式
- •利用開發版本未修補的弱點
關鍵字
AutoJackAI 代理MCP WebSocket惡意網頁本機程式執行
查看原始報導 ↗(iThome)
