Posts

Showing posts with the label Writer

WriteOut-Schwachstelle: Session-Token-Leck in Writer AI

Image
Eine kritische Schwachstelle in Writer AI namens WriteOut erlaubte Angreifern, Session-Tokens zu stehlen und fremde Konten zu übernehmen. Die Sicherheitslücke wurde von Sand Security Research entdeckt und betrifft die Session-Isolierung der KI-Plattform. Ein einziger Klick genügte, um von außen die Kontrolle über beliebige Nutzerkonten zu erlangen. Wie funktionierte der WriteOut-Angriff? Die Lücke steckte in der Art, wie Writer AI Agent-Vorschauen verarbeitet. Wenn ein Nutzer eine Vorschau eines KI-Agenten öffnete, konnte ein Angreifer über eine präparierte URL dessen Session-Token abgreifen – und zwar über verschiedene Mandanten hinweg. Das bedeutete: Ein Angreifer musste nicht einmal eingeloggt sein. Eine kritische Schwachstelle in Writer AI namens WriteOut erlaubte Angreifern, Session-Tokens zu stehlen und fremde Konten zu übernehmen. Das Team hinter der Entdeckung nannte die Schwachstelle „WriteOut“ – eine Anspielung darauf, dass die Sicherheitsbarrieren zwischen den Nutzern au...