Wykryto poważną lukę bezpieczeństwa w Ruflo, platformie orkiestracji wielu agentów AI, która umożliwia nieautoryzowanym atakującym zdalne wykonanie kodu i zatrucie pamięci modelu. Wada, oznaczona jako CVE-2026-59726, pozwala na przejęcie kluczy API, odczytanie historii konwersacji i manipulację odpowiedziami AI poprzez nieuwierzytelniony dostęp do protokołu MCP. Po poprawce, mostek MCP domyślnie wiąże się do interfejsu pętli zwrotnej, a funkcje wykonania kodu są chronione, co znacząco zwiększa bezpieczeństwo platformy.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)