Tags

1 strona

Paperclip AI

Wady Paperclip AI pozwalają na wykonanie poleceń na serwerze przez złośliwe importy agentów

Paperclip AI posiada luki umożliwiające zdalne wykonanie poleceń i ujawnienie danych. Załatano je w wersji v2026.416.0.

Dwie krytyczne luki w zabezpieczeniach otwartego systemu Paperclip AI, kontrolującego zespoły agentów SI, pozwalają atakującym na zdalne wykonanie poleceń na serwerze lub komputerze dewelopera poprzez import złośliwych agentów. Trzecia luka umożliwiała ujawnienie wrażliwych danych i szczegółów kontroli panelu poprzez trasy API bez odpowiednich kontroli dostępu. Ataki, śledzone jako CVE-2026-41679 (CVSS 10.0) i GHSA-x8hx-rhr2-9rf7 (CVSS 9.6), zostały załatane w wersji v2026.416.0.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)