Mengapa penting
Ini adalah kerentanan eksekusi kode jarak jauh (CVSS 10.0) tingkat keparahan maksimum yang tidak diautentikasi dalam platform AI agentic yang luas digunakan dan dapat dijangkau langsung melalui jaringan dalam konfigurasi default. Di luar RCE, cacat khususnya mengaktifkan 'keracunan memori AI' — merusak memori persisten/pipeline pembelajaran yang diandalkan agen untuk konteks — yang dapat mempertahankan instruksi berbahaya di seluruh sesi agen masa depan, kelas serangan agentic yang baru dan parah.
Vektor serangan
Komponen MCP Bridge Ruflo mengekspos titik akhir POST /mcp yang tidak diautentikasi di port 3001 (terikat ke 0.0.0.0 dalam penerapan Docker default), mengekspos 233 alat MCP tanpa autentikasi. Penyerang jarak jauh yang tidak diautentikasi dapat memanggil terminal_execute untuk menjalankan perintah arbitrer di dalam kontainer bridge, mencuri kunci API LLM, membaca/meracuni riwayat percakapan agen yang disimpan dalam instansi MongoDB yang tidak diautentikasi, dan membentuk pintu belakang persisten di seluruh armada agen perusahaan.
Sistem yang terdampak
Ruflo (platform hosting agen AI sumber terbuka) versi sebelum 3.16.3
Mitigasi
Tingkatkan ke Ruflo 3.16.3 atau lebih baru, yang mengikat bridge MCP ke loopback secara default, menjalankan terminal_execute di balik kontrol sisi server, dan mengaktifkan autentikasi MongoDB. Batasi akses jaringan ke bridge MCP, putar ulang semua kunci API LLM, dan audit AgentDB/penyimpanan percakapan untuk gangguan.