Admin
Администратор
Специалисты Imperva выявили две серьёзные уязвимости в платформе Dify, которая используется для создания инструментов на базе искусственного интеллекта.
Одна из уязвимостей позволяла злоумышленникам захватить учётную запись пользователя всего за один клик по ссылке.
Платформа Dify, набравшая более 142 тысяч звёзд на GitHub, подверглась критическому анализу со стороны Imperva. Первая уязвимость связана с неправильной обработкой загруженных файлов, что позволяло атакующим запускать вредоносный код с правами доверенного домена. Вторая уязвимость касалась изоляции пользователей в общих средах, где злоумышленники могли получить доступ к скриптам других пользователей. Несмотря на тихое исправление первой уязвимости, слабое шифрование файлов осталось неизменным. Imperva предупреждает о необходимости своевременного обновления платформы для предотвращения потенциальных атак.