Lühidalt: Autentimist mittenõudev MCP-sild Ruflos võimaldab ühe HTTP-päringuga saada täieliku juurdepääsu tehisintellekti agentidele, LLM-i API-võtmetele ja püsivatele agendi mälusalvestistele.
Avatud lähtekoodiga platvormi Ruflo haavatavus võimaldab autentimata ründajatel avaliku Model-Context-Protocol-silla (MCP) kaudu üle võtta tehisintellekti agendid ja kindlustada end täielikult ettevõtte keskkonnas. Haavatavus CVE-2026-59726, mille CVSS-skoor on 10.0, mõjutab kõiki versioone enne 3.16.3.
Noma Security on dokumenteerinud Ruflos kriitilise haavatavuse, mis on tuntud nimega RufRoot. Probleem peitub MCP sillas, mis on vaikimisi saadaval ilma autentimiseta ja annab otsese juurdepääsu 233 tööriistale, mille kaudu tehisintellekti agendid suhtlevad ettevõtte süsteemidega. Need tööriistad hõlmavad juurdepääsu käsurealiidesele, andmebaasitoiminguid, agentide haldust ja mälufunktsioone.
Ründajad saavad lihtsa HTTP-päringuga autentimist mittenõudvale /mcp-lõpp-punktile käivitada suvalist koodi – näiteks Ruflo terminal_execute-tööriista kaudu – ja täita seeläbi käske aluseks olevas konteineris. Uurijad demonstreerisid oma kontseptsioonitõestuses, et suutsid tavapärases Ruflo AWS EC2 juurutuses varastada LLM-i API-võtmeid keskkonnamuutujatest, hankida vestlusi MongoDB-st ning juurutada ründaja kontrolli all olevaid agentide parvi.
Eriti kriitiline on niinimetatud mälu mürgitamine (memory poisoning): pahatahtlike kirjete sisestamisega Ruflo AgentDB mustrisalvestisse saab mõjutada tulevasi tehisintellekti reaktsioone ründaja kontrollitud juhistega. Need mürgitatud mälukirjed võivad pärast esialgset kompromiteerimist jääda usaldusväärsesse andmesalvestisse ja mõjutada agendi käitumist püsivalt.
Valdkonna eksperdid hoiatavad, et probleem ulatub kaugemale Ruflost. Kuna MCP-platvorme on sageli kiirustades kasutusele võetud ja autentimist on lihtsa seadistatavuse nimel eiratud, tekivad sarnased riskid ka teiste orkestreerimistööriistade puhul. Eriti see, kuidas käsitleda püsivaid, kirjutatavaid agendi mälusalvestisi turbepiiridena – kellel on õigus kirjutada ja kuidas eristada süsteemi genereeritud kirjeid ründaja omadest –, on lahendatud vaid vähestel platvormidel.
Allikas: www.csoonline.com · Avaldatud 30. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.