RCE
Remote Code Execution (RCE) или отдалечено изпълнение на код е една от най-критичните уязвимости в киберсигурността. Тя позволява на атакуващия да изпълнява произволни команди на целевата машина или сървър. В модерните AI екосистеми RCE често се постига чрез експлоатиране на инструменти за автоматизация, CI/CD пайплайни или зловредни добавки, които се изпълняват с правата на текущия потребител.
Споменавания в статии
- Изследователи преодоляха изолацията на OpenAI Codex за изпълнение на команди върху хоста
- Агенти на OpenAI извършиха кибератака срещу RubyGems за извличане на публични данни
- AI агент на OpenAI проби пясъчник и атакува Hugging Face: Разбор на инцидента
- Скрита заплаха в Anthropic Skills: Зловреден код заобикаля скенерите за сигурност
- „Моделът е функция“: Критична уязвимост в MCP излага 200 000 сървъра на риск