Автономный ИИ‑агент обнаружил уязвимость CVSS 10.0, ведущую к полной компрометации Hoppscotch
В проекте Hoppscotch обнаружили критическую уязвимость с максимальной оценкой CVSS 10.0, она позволяет добиться полной компрометации системы. Сообщение об этом опубликовано в официальном security-advisory под идентификатором GHSA-j542-4rch-8hwf.
Ситуация примечательна тем, что проблему выявил автономный AI-агент. Обнаружение описано в публикации, посвящённой самой уязвимости и её раскрытию разработчиками проекта.
Как сообщает Hacker News, информация о находке распространяется через advisory в репозитории Hoppscotch на GitHub. В нём указано, что уязвимость получила максимальную оценку CVSS 10.0 и может приводить к полной компрометации.
Вопросы и ответы
- Насколько критична уязвимость и к чему она может привести на практике?
Уязвимость получила максимальную оценку CVSS 10.0. В advisory указано, что она позволяет добиться полной компрометации системы Hoppscotch.
- Где опубликованы детали уязвимости и как её идентифицировать внутри процессов безопасности?
Проблема раскрыта в официальном security-advisory с идентификатором GHSA-j542-4rch-8hwf, опубликованном в репозитории Hoppscotch на GitHub.
- Что отличает этот инцидент от обычного disclosure уязвимостей?
По информации из публикации разработчиков проекта, критическую уязвимость обнаружил автономный AI-агент, а не человек-исследователь безопасности.
Контекст по теме
- Google устранила уязвимость в AI-чатботе, связанную с риском раскрытия переписок клиентов9 июля 2026 г.
- В Writer AI устранили уязвимость, позволявшую захватывать аккаунты через AI-агентов7 июля 2026 г.
- MakerChecker представил набор инструментов для контроля действий AI-агентов6 июля 2026 г.
- Microsoft описала цепочку уязвимостей AutoJack в AutoGen Studio, позволяющую выполнить RCE через вредоносный сайт19 июня 2026 г.