TGViewer
Spy Work Spy Work @spy_work · 476 subscribers
Post #375 201
Критическая уязвимость DockerDash в AI-помощнике Docker: RCE и кража данных! 🐳🔓

Исследователи из Noma Security раскрыли серьёзную дыру в голосовом ассистенте Ask Gordon от Docker, которая позволяет злоумышленникам внедрять вредоносные инструкции в метаданные образов Docker.

Это приводит к удалённому выполнению кода в облачных и CLI-системах или утечке данных в десктопных версиях — всё из-за слепого доверия шлюза MCP к контенту от ИИ.

Техника называется "внедрением метаконтекста": ассистент воспринимает команды как обычные описания, а шлюз их послушно выполняет без проверок.

Docker уже залатал проблему в версии Desktop 4.50.0 в ноябре 2025-го — теперь требуется подтверждение для инструментов MCP и блокировка утечек через теги.
More from @spy_work
  1. Aug 1, 202621 августа на конференции «СММ-Прорыв 2026» в Москве выступят с докладом о маркировке рекл…
  2. Jul 25, 2026Если вы ищете способ зайти в Телеграм без VPN, аккуратнее с сторонними клиентами. Сейчас а…
  3. Jul 22, 2026https://www.youtube.com/watch?v=eJZFUEQebbI Нет начальника — нет денег: суровая реальность…
  4. Jul 17, 2026E-Commerce Intelligence (E-ComInt) #OSINT #Аналитика_парсинг_автоматизация #информационная…
  5. Jul 11, 2026☝🏻 Евросоюз вернул легальное право читать ваши личные сообщения. И сделал это тихо, как в…
  6. Jun 19, 2026Будьте бдительны! В социальных сетях со вчерашнего дня настоящий ад. Идет скоординированна…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →