Разработчики NanoClaw и Echo выпустили критические обновления для своих сред выполнения ИИ-агентов. Патчи закрывают уязвимости в рантайме, браузерных интеграциях и зависимых библиотеках, которые могли привести к несанкционированному выполнению кода или утечке данных. Эти изменения направлены на повышение безопасности агентных систем при взаимодействии с внешними веб-ресурсами и локальной инфраструктурой.
Основная проблема заключалась в недостаточной изоляции процессов, через которые агенты получают доступ к браузерным сессиям и файловой системе. В обновлении пересмотрены механизмы управления правами доступа и фильтрации входящих данных, что снижает риск эксплуатации «агентных атак» (agent-based exploits). Разработчики также обновили стек используемых библиотек, устранив известные CVE в компонентах, отвечающих за парсинг контента.
Данные меры являются частью стратегии по созданию защищенного контура для автономных систем, работающих с конфиденциальной информацией. Усиление рантайма позволяет минимизировать поверхность атаки при выполнении сложных задач, требующих активного взаимодействия с интернетом и локальными API, что критически важно для предотвращения атак типа «prompt injection» и «indirect prompt injection».
Ключевые факты
- Обновления затрагивают рантайм, браузерные модули и сторонние библиотеки.
- Устранены векторы атак, связанные с несанкционированным доступом к данным через браузерные сессии.
- Усилена изоляция процессов для предотвращения выполнения вредоносного кода агентами.
- Обновлены зависимости для закрытия известных уязвимостей в инфраструктурных компонентах.
- Внедрены новые политики безопасности для контроля взаимодействия агентов с внешними API.