Quando i prompt diventano shell: vulnerabilità RCE negli AI agent framework
Il team di Microsoft Defender ha scoperto due vulnerabilità critiche in Semantic Kernel che consentono RCE tramite prompt injection. Un’analisi tecnica del vettore d’attacco, del bypass della blocklist AST e delle raccomandazioni per chi sviluppa agenti AI.
Itagora tiene in archivio titolo e sommario per la ricerca interna. Il testo completo resta sulla fonte. Il link in uscita non invia referrer.