Lühidalt: Kolm nüüdseks parandatud Paperclipi haavatavust (sh CVE-2026-41679, CVSS kuni 9,6) näitasid, et platvorm käsitles ekslikult localhost-juurdepääsu ja juhatuse tasemel õigusi usaldusväärsena, võimaldades sellega kaugkoodi käivitamise ahelaid ja kliendiüleseid andmelekkeid.
Oasis Security turvateadlased avalikustasid kolm haavatavust tehisintellekti agentide avatud lähtekoodiga platvormis Paperclip, mida saab ahelasse ühendades kasutada kaugkoodi käivitamiseks, andmete lekitamiseks ja arendajate arvutite kompromiteerimiseks. Kõik kolm nõrkust põhinevad samal vigasel usalduseeldusel identiteedipiiride käsitlemisel.
Oasis Security andis CSOonline’i toimetusele enne kolmapäevast avalikustamist üksikasjad kolme haavatavuse kohta erinevates Paperclipi paigaldusrežiimides. Kõige tõsisem viga, maksimaalse raskusastmega CVE-2026-41679, puudutab autentitud paigaldusi vaikimisi registreerimisseadetega. Ründaja saab end autentimata kasutajana ise registreerida, kinnitada enda esitatud CLI-autoriseerimistaotluse ning saada seeläbi püsiva juhatuse tasemel API-juurdepääsu ilma eraldi administraatori kinnituseta. Sellised õigused on piisavad, et ära kasutada teist autoriseerimisviga ettevõtte importimise töövoos: kui uue ettevõtte eksemplari otsene loomine eeldab instantsi administraatoriõigusi, siis importimiseks piisas seni juhatuse tasemel õigustest. Kuna imporditud ettevõtte pakid võivad sisaldada käivitatavaid agentide definitsioone, oli võimalik üles laadida pahatahtlik „.paperclip.yaml” fail koos protsessipõhise agendiga, mis käivitab suvalisi operatsioonisüsteemi käske Paperclipi serveri õigustega.
Teine haavatavuste klass puudutab mitut API-lõpp-punkti, mis kas ei nõudnud autentimist või ei rakendanud kliendipõhist autoriseerimist. Selle tulemusel olid töövoo teave, oskuste dokumentatsioon ja paigaldusandmed vabalt kättesaadavad, mis võimaldas ründajatel koguda luureandmeid või pääseda ligi kliendiülesele teabele. Kolmas haavatavus (CVSS 9,6) puudutab vaikimisi paigaldusrežiimi „local_trusted”, kus platvorm eeldab, et localhost’i suunatud päringud pärinevad usaldusväärsest tarkvarast. Oasis näitas, et DNS-i uuestisidumise rünnak (DNS rebinding) suudab selle eelduse kummutada: ründaja kontrolli all olev veebileht suhtleb kohaliku Paperclipi teenusega ning käivitab pärast pahatahtliku agendi importimist ja käivitamist lõpuks käske arendaja arvutis – niinimetatud drive-by-RCE rünnak.
Darren Guccione, Keeper Security tegevjuht ja kaasasutaja, kes vaatas Oasise uuringu samuti läbi, hindab leidu järgnevalt: ründaja, kes saab kontrolli agendi konfiguratsiooni üle, ei saa mitte ainult juurdepääsu andmetele, vaid ka võimaluse teostada privilegeeritud toiminguid mis tahes süsteemis, millele see agent ligi pääseb. Turbejuhtidele tähendab see, et tehisintellekti agentide konfiguratsioone tuleb käsitleda käivitatava sisendina, mitte pelgalt andmetena – seda rõhutab selgesõnaliselt ka Oasis.
Kõik kolm haavatavust on nüüdseks kõrvaldatud. Paperclip sulges kaugkoodi käivitamise ahela ja avatud API-lõpp-punktid versioonis 2026.416.0, nõudes ettevõtte importimiseks nüüd administraatoriõigusi, karmistades seotud toimingute autoriseerimiskontrolle ning lisades regressioonitestid. DNS-i uuestisidumise haavatavus kõrvaldati versioonis 0.3.1 hostinime valideerimise, karmistatud importide ning riskantsete adapterite piiramise kaudu agentide jaoks turvaliste importide puhul. CSOonline’i andmetel ei vastanud Paperclip kommentaaripalvele.
Allikas: www.csoonline.com · Avaldatud 5. augustil 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.