🛡 Критическая уязвимость в популярных ИИ-фреймворках

Исследование Actenon выявило проблему безопасности в 25 фреймворках ИИ-агентов (crewAI, SuperAGI, MetaGPT). Обнаружено 30 путей к «значимым действиям» (запись файлов, shell-команды, сетевой egress), где отсутствует проверка авторизации из-за «разрыва исполнения» (execution gap).

🌍 Требуется переход к полноценной модели авторизации (actor · target · scope) внутри архитектуры агентов.

👤 Рекомендуется использовать actenon-scan для аудита безопасности фреймворков.

Источник: https://www.actenon.com/