Fonte: redhotcyber.com

2 notizie da questa fonte · Visita il sito

I ricercatori di Noma Labs hanno scoperto nella piattaforma open source per agenti IA Ruflo la vulnerabilità CVE-2026-59726, con punteggio CVSS 10.0, che colpisce le versioni precedenti alla 3.16.3. Una richiesta POST priva di autenticazione verso il componente MCP Bridge permetteva di eseguire comandi arbitrari nel container, rubare le chiavi API di OpenAI, Anthropic, Google e OpenRouter, leggere la corrispondenza degli utenti su MongoDB e iniettare istruzioni dannose nella memoria persistente degli agenti.

Palo Alto Networks ha scoperto una campagna in cui un hacker cinese, noto come knaithe o KnYuan e con base a Zhuhai, ha usato il modello DeepSeek insieme al framework open source Hermes Agent per cercare autonomamente server vulnerabili, scaricare exploit e tentare intrusioni senza intervento umano. La scoperta è avvenuta per un errore dell'agente stesso, che ha accidentalmente esposto online le chiavi API, le configurazioni e i log dell'attaccante. Le scansioni autonome, pur avendo individuato oltre 647.000 istanze potenzialmente esposte, non hanno prodotto compromissioni confermate, mentre attacchi condotti manualmente in parallelo hanno colpito con successo diversi sistemi reali.

Hai delle domande?
Dei suggerimenti?

Vuoi contribuire con l'aggiornamento delle informazioni?

Compila la forum, ti risponderemo in live

Ricevi il TG AI ogni lunedì

La rassegna settimanale sull’intelligenza artificiale, curata e in italiano. Niente spam, solo notizie che contano.