𝗔𝘂𝘁𝗼𝗝𝗮𝗰𝗸 𝗲𝘅𝗽𝗹𝗼𝗶𝘁-𝗸𝗲𝘁𝗲𝗻 𝗿𝗶𝗰𝗵𝘁 𝘇𝗶𝗰𝗵 𝗼𝗽 𝗔𝗜-𝗯𝗿𝗼𝘄𝘀𝗶𝗻𝗴 𝗮𝗴𝗲𝗻𝘁𝘀

Microsoft-onderzoekers hebben een nieuwe beveiligingsdreiging ontdekt genaamd AutoJack.

Deze exploit richt zich op AutoGen Studio. Het maakt gebruik van een MCP WebSocket-endpoint om je computer aan te vallen. Eén enkele kwaadaardige webpagina kan commando's uitvoeren op je machine.

De aanval maakt gebruik van drie zwakheden:

  • Een omzeiling van