Serangan AutoJack Memungkinkan Satu Halaman Web Mengambil Alih Agen AI untuk Menjalankan Kode Host
Posted by : Admin , Jun 23, 2026
Para peneliti dari Microsoft telah menjelaskan mengenai rantai serangan yang diberi nama AutoJack, yang menjadikan agen penjelajah berbasis AI sebagai alat untuk menjalankan kode dari jarak jauh.
Dengan menginstruksikan agen tersebut untuk membuka halaman web milik penyerang, JavaScript dalam halaman itu bisa mengakses layanan lokal dengan hak istimewa pada mesin yang sama dan menjalankan proses di host.
Tidak perlu kredensial, tidak ada layar masuk, dan tidak ada interaksi tambahan dari pengguna setelah agen membuka halaman itu. Penyerang hanya perlu mengarahkan agen untuk membuka halaman tersebut, dan penyisipan tautan, pengisian bidang URL, atau injeksi prompt sudah cukup.
Kerentanan ini ditemukan dalam AutoGen Studio, antarmuka prototipe sumber terbuka untuk framework multi-agen AutoGen milik Microsoft Research. Ini bukanlah celah yang berdampak pada semua pengguna yang menginstal paket tersebut, dan detail pengemasan harus diperhatikan dengan seksama.
Perintah pip install autogenstudio biasa akan mendownload versi stabil terbaru, yaitu 0.4.4.2, yakni build yang telah diperiksa oleh Microsoft, dan build tersebut sama sekali tidak memiliki akses ke Model Context Protocol (MCP).
Inilah yang mendasari pernyataan dari Microsoft bahwa permukaan WebSocket MCP yang terpapar “tidak pernah termasuk dalam rilis PyPI. ” Pernyataan ini hanya berlaku untuk build yang stabil. Namun, handler yang rentan pernah diunggah ke PyPI dalam dua build pra-rilis, yaitu 0.4.3.dev1 dan 0.4.3.dev2.
Sumber : https://thehackernews.com/2026/06/autojack-attack-lets-one-web-page.html