maybeelf Microsoft технологии происшествия конференция maybeelf Microsoft

Уязвимость в коде Microsoft NLWeb позволяла получать доступ к файлам на удалённом компьютере

В мае этого года, на конференции Build 2025, Microsoft представила проект NLWeb, призванный стать инструментом взаимодействия агентов искусственного интеллекта с веб-сайтами.

Исследователи безопасности нашли в нём серьёзную уязвимость.Microsoft позиционирует проект как основу для «агентской сети» — будущего, в котором агенты искусственного интеллекта выполняют сложные задачи, напрямую взаимодействуя с онлайн-сервисами.Анань Гуань, исследователь в области безопасности, и Лэй Ван задокументировали уязвимость обхода пути во фреймворке с открытым исходным кодом.

DMCA