Критическая уязвимость DockerDash в AI-помощнике Docker: RCE и кража данных! 🐳🔓
Исследователи из Noma Security раскрыли серьёзную дыру в голосовом ассистенте Ask Gordon от Docker, которая позволяет злоумышленникам внедрять вредоносные инструкции в метаданные образов Docker.
Это приводит к удалённому выполнению кода в облачных и CLI-системах или утечке данных в десктопных версиях — всё из-за слепого доверия шлюза MCP к контенту от ИИ.
Техника называется "внедрением метаконтекста": ассистент воспринимает команды как обычные описания, а шлюз их послушно выполняет без проверок.
Docker уже залатал проблему в версии Desktop 4.50.0 в ноябре 2025-го — теперь требуется подтверждение для инструментов MCP и блокировка утечек через теги.
Post #375
201