מקור: The Register Security

חוקרי אבטחה מחברת Check Point חשפו 11 פגיעויות אבטחה בסיסיות, דוגמת הרצת קוד מרחוק, במספר מסגרות עבודה פופולריות לבניית סוכני בינה מלאכותית, בהן LangChain, CrewAI ו-Microsoft Agent Framework. המחקר מצביע על כשל מערכתי שבו תכני קלט של משתמשים יכולים לחרוג מהגבולות המאובטחים ולהשפיע על לוגיקת המערכת המהימנה. במקרה של Microsoft, נמצאה פגיעות מסוג Deserialization שמאפשרת הרצת קוד, וב-Google ADK התגלתה חשיפת ממשק API ללא אימות המאפשר גישה למפתחות ענן. החוקרים מדגישים כי הבעיה אינה נעוצה במודלי השפה עצמם, אלא בתשתית שסביבם, וקוראים להחמרה בהגנות על רכיבי הניהול והתזמור של סוכנים אוטונומיים בארגונים.
