Lühidalt: Kolm nüüdseks parandatud Paperclipi turvaauku (sh CVE-2026-41679, CVSS kuni 9,6) näitasid, et platvorm käsitles localhost-juurdepääsu ja juhatuse tasandi õigusi ekslikult usaldusväärsena, võimaldades sellega RCE-ahelaid ja klientide vahelist andmeleket.
Oasis Security turvateadlased avalikustasid tehisintellekti agentide avatud lähtekoodiga platvormis Paperclip kolm turvaauku, mida saab ahelasse ühendades ära kasutada kaugkoodi käivitamiseks, andmete lekitamiseks ja arendajate arvutite kompromiteerimiseks. Kõik kolm turvaauku põhinevad samal ekslikul usalduseeldusel identiteedipiiride käsitlemisel.
Oasis Security andis CSOonline’i toimetusele enne kolmapäevast avalikustamist üksikasjad kolme turvaaugu kohta, mis mõjutavad Paperclipi eri kasutuselevõtu režiime. Kõige tõsisem, maksimaalse raskusastmega turvaauk CVE-2026-41679 puudutab autenditud juurutusi vaikimisi registreerimisseadistustega. Ründaja saab end autentimata kasutajana ise registreerida, kinnitada iseendale esitatud CLI-autoriseerimistaotluse ning saada seeläbi püsiva juhatuse tasandi API-juurdepääsu, ilma et selleks oleks vaja eraldi administraatori luba. Need õigused on piisavad, et ära kasutada teist autoriseerimisviga ettevõtte importimise töövoos: kui uue ettevõtte eksemplari otsene loomine eeldab instantsi administraatori õigusi, siis importimiseks piisas seni juhatuse tasandi õigustest. Kuna imporditud ettevõtte pakendid võivad sisaldada täidetavaid agentide definitsioone, oli võimalik üles laadida võltsitud „.paperclip.yaml” fail koos protsessipõhise agendiga, mis käivitab suvalisi operatsioonisüsteemi käske Paperclipi serveri õigustega.
Teine turvaaukude klass puudutab mitut API-lõpp-punkti, mis kas ei nõudnud autentimist või ei rakendanud klientidevahelist autoriseerimist. See võimaldas vabalt ligi pääseda töövoo teabele, oskuste dokumentatsioonile ja juurutuse metaandmetele, andes ründajatele võimaluse teostada luuret või põhjustada klientidevahelist teabeleket. Kolmas turvaauk (CVSS 9,6) puudutab vaikimisi kasutuselevõtu režiimi „local_trusted”, kus platvorm eeldab, et localhosti suunatud päringud pärinevad usaldusväärsest tarkvarast. Oasis näitas, et DNS-i ümbersidumise rünnak võib selle eelduse kummutada: ründaja kontrolli all olev veebileht suhtleb kohaliku Paperclipi teenusega ning käivitab pärast võltsitud agendi importimist ja käivitamist lõpuks käske arendaja arvutis – niinimetatud drive-by-RCE rünnak.
Keeper Security tegevjuht ja kaasasutaja Darren Guccione, kes vaatas Oasise uuringu samuti üle, hindab leidu järgmiselt: ründaja, kes saab kontrolli agendi konfiguratsiooni üle, ei saa ligipääsu ainult andmetele, vaid ka võimekuse teostada privilegeeritud toiminguid mis tahes süsteemis, millele see agent ligi pääseb. Turvajuhtidele tähendab see, et tehisintellekti agentide konfiguratsioone tuleb käsitleda täidetava sisendina, mitte pelgalt andmetena – seda rõhutab selgesõnaliselt ka Oasis.
Kõik kolm turvaauku on nüüdseks parandatud. Paperclip sulges RCE-ahela ja avatud API-lõpp-punktid versioonis 2026.416.0, nõudes nüüd ettevõtte importimiseks administraatori õigusi, karmistades seotud toimingute autoriseerimiskontrolle ja lisades regressioonitestid. DNS-i ümbersidumise turvaauk kõrvaldati versioonis 0.3.1 hostinime valideerimise, karmistatud importide ning riskantsete adapterite piiramise kaudu agendikindlate importide puhul. CSOonline’i andmetel ei vastanud Paperclip kommentaaripäringutele.
Allikas: www.csoonline.com · Avaldatud 5. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.