Kerentanan  ·  2026-07-31

Platform Agen Ruflo AI 'RufRoot' - MCP Bridge Tidak Diautentikasi Mengaktifkan RCE, Pencurian Kredensial, dan Keracunan Memori AI

KerentananHigh dampakGlobalCVE-2026-59726
Ini adalah kerentanan eksekusi kode jarak jauh (CVSS 10.0) tingkat keparahan maksimum yang tidak diautentikasi dalam platform AI agentic yang luas digunakan dan dapat dijangkau langsung melalui jaringan dalam konfigurasi default. Di luar RCE, cacat khususnya mengaktifkan 'keracunan memori AI' — merusak memori persisten/pipeline pembelajaran yang diandalkan agen untuk konteks — yang dapat mempertahankan instruksi berbahaya di seluruh sesi agen masa depan, kelas serangan agentic yang baru dan parah.
Komponen MCP Bridge Ruflo mengekspos titik akhir POST /mcp yang tidak diautentikasi di port 3001 (terikat ke 0.0.0.0 dalam penerapan Docker default), mengekspos 233 alat MCP tanpa autentikasi. Penyerang jarak jauh yang tidak diautentikasi dapat memanggil terminal_execute untuk menjalankan perintah arbitrer di dalam kontainer bridge, mencuri kunci API LLM, membaca/meracuni riwayat percakapan agen yang disimpan dalam instansi MongoDB yang tidak diautentikasi, dan membentuk pintu belakang persisten di seluruh armada agen perusahaan.
Ruflo (platform hosting agen AI sumber terbuka) versi sebelum 3.16.3
Tingkatkan ke Ruflo 3.16.3 atau lebih baru, yang mengikat bridge MCP ke loopback secara default, menjalankan terminal_execute di balik kontrol sisi server, dan mengaktifkan autentikasi MongoDB. Batasi akses jaringan ke bridge MCP, putar ulang semua kunci API LLM, dan audit AgentDB/penyimpanan percakapan untuk gangguan.
The Hacker News - Ruflo MCP Flaw Lets Unauthenticated Attackers Run Commands and Poison AI MemoryCSO Online - Critical Ruflo flaw lets attackers hijack AI agents through exposed MCP bridge
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →