I ricercatori di Noma Labs hanno scoperto nella piattaforma open source per agenti IA Ruflo la vulnerabilità CVE-2026-59726, con punteggio CVSS 10.0, che colpisce le versioni precedenti alla 3.16.3. Una richiesta POST priva di autenticazione verso il componente MCP Bridge permetteva di eseguire comandi arbitrari nel container, rubare le chiavi API di OpenAI, Anthropic, Google e OpenRouter, leggere la corrispondenza degli utenti su MongoDB e iniettare istruzioni dannose nella memoria persistente degli agenti.
Fonte: redhotcyber.com
2 notizie da questa fonte · Visita il sito
Palo Alto Networks ha scoperto una campagna in cui un hacker cinese, noto come knaithe o KnYuan e con base a Zhuhai, ha usato il modello DeepSeek insieme al framework open source Hermes Agent per cercare autonomamente server vulnerabili, scaricare exploit e tentare intrusioni senza intervento umano. La scoperta è avvenuta per un errore dell'agente stesso, che ha accidentalmente esposto online le chiavi API, le configurazioni e i log dell'attaccante. Le scansioni autonome, pur avendo individuato oltre 647.000 istanze potenzialmente esposte, non hanno prodotto compromissioni confermate, mentre attacchi condotti manualmente in parallelo hanno colpito con successo diversi sistemi reali.