Kerentanan  ·  2026-10-01

JetBrains Rider AI Assistant memperbarui skill pihak ketiga secara otomatis tanpa konfirmasi pengguna

KerentananLow dampakGlobalCVE-2026-100265
NVD mempublikasikan 2026-09-30 mencatat bahwa AI Assistant Rider dapat memperbarui skill pihak ketiga secara otomatis tanpa konfirmasi pengguna; diperbaiki di 2026.2.1.
Memperbarui 'skill' agen secara otomatis tanpa konfirmasi adalah vektor supply-chain diam-diam ke asisten AI IDE pengembang — perilaku pembuatan kode dapat diubah untuk secara halus memasukkan output berbahaya atau mengeksfiltrasi konteks.
Skill AI pihak ketiga diperbarui secara otomatis tanpa konfirmasi, sehingga penyedia skill (atau sumber skill yang dikompromikan/typosquatted) dapat mengubah apa yang dieksekusi/diandalkan oleh asisten coding tanpa disadari pengguna.
JetBrains Rider sebelum 2026.2.1 (AI Assistant)
Perbarui JetBrains Rider ke 2026.2.1 atau lebih baru.
JetBrains issues-fixed pageNVD
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →