AI · 111 giorni fa

Una singola dipendenza avvelenata può backdoorare i framework di agenti

Il rischio dell’AI agentica è passato dalla teoria alla pratica. Una singola dipendenza ostile può ora diventare un ampio punto d’appoggio all’interno del livello degli strumenti, perché molti agenti trattano testo esterno e aggiornamenti dei package come input fidati per l’azione, non solo come dati da visualizzare.

CVE-2025-6514

NVD KEV

CVSS 9.6 CRITICAL: mcp-remote is exposed to OS command injection when connecting to untrusted MCP servers due to crafted input from the… EPSS 78% (100º percentile).

CVE-2025-59532

NVD KEV

EPSS 0.9% (56º percentile).

CVE-2026-22708

NVD KEV

CVSS 9.8 CRITICAL: cursor is a code editor built for programming with AI. EPSS 0.8% (54º percentile).

Cronologia

Fonti

2 fonti che coprono questa storia

Entità

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-06-12

Editions

Storie correlate