Dwie krytyczne luki w zabezpieczeniach otwartego systemu Paperclip AI, kontrolującego zespoły agentów SI, pozwalają atakującym na zdalne wykonanie poleceń na serwerze lub komputerze dewelopera poprzez import złośliwych agentów. Trzecia luka umożliwiała ujawnienie wrażliwych danych i szczegółów kontroli panelu poprzez trasy API bez odpowiednich kontroli dostępu. Ataki, śledzone jako CVE-2026-41679 (CVSS 10.0) i GHSA-x8hx-rhr2-9rf7 (CVSS 9.6), zostały załatane w wersji v2026.416.0.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)