GuardFall: Shell-Injection-Risiken bei Open-Source KI-Age…
GuardFall umgeht Sicherheitsprüfungen von KI-Coding-Agenten mit jahrzehntealten Shell-Tricks. Zehn von elf Open-Source-Agenten sind verwundbar – nur Con… Was ist GuardFall und warum ist es gefährlich? Stell dir vor, du beauftragst einen KI-Assistenten damit, Code für dich zu schreiben. Der Agent führt Befehle aus – aber eine Sicherheitsfunktion namens GuardFall soll eigentlich verhindern, dass er schädliche Kommandos startet. Die neue Studie von Adversa AI zeigt: Dieser Schutz ist löchrig wie ein Schweizer Käse. Mit einem einfachen Shell-Trick, der seit Jahrzehnten bekannt ist, lässt sich die Prüfung umgehen. Die Forscher testeten elf populäre Open-Source-Agenten. Das Ergebnis? Zehn davon fielen durch. Nur einer – Continue – war immun gegen den Angriff. Wie funktioniert der Angriff? Der Trick ist alt: Man schleust Steuerzeichen oder speziell formatierte Zeichenketten in den Befehl ein, die die Shell anders interpretiert als der Sicherheitscheck. Ein Klassiker aus den 1990ern – ...