Уязвимость в Ruflo позволяет неавторизованным атакам выполнить команды и отравить память ИИ
Исследователи кибербезопасности обнаружили критическую уязвимость в Ruflo, открытом исходном коде агента для Anthropic Claude Code и OpenAI Codex. Эта уязвимость позволяет неавторизованным злоумышленникам выполнять команды удаленно и отравлять память ИИ. Уязвимость получила максимальный уровень опасности, что делает ее особенно важной для исправления.
Подробности
Уязвимость, обозначенная как CVE-2026-59726 и имеющая максимальный уровень опасности с оценкой CVSS 10.0, затрагивает все версии проекта Ruflo до версии 3.16.3. Эта проблема безопасности была названа RufRoot командой безопасности Noma Security. Высокий уровень опасности и отсутствие необходимости авторизации для эксплуатации делают эту уязвимость особенно серьезной.Что делать
Для защиты от потенциальных атак, связанных с этой уязвимостью, рекомендуют обновить Ruflo до версии 3.16.3 или более поздней. Это обновление содержит исправление обнаруженной проблемы и снижает риск успешной эксплуатации злоумышленниками. Кроме того, администраторам систем рекомендуется регулярно проверять обновления безопасности и своевременно их устанавливать, чтобы предотвратить использование устаревших уязвимых версий. Итог: Уязвимость в Ruflo представляет серьезную угрозу для систем на основе ИИ и Anthropic Claude Code и OpenAI Codex, и ее исправление является крайне важным. Обновление до версии 3.16.3 или более поздней является ключевым шагом в предотвращении потенциальных атак.Источник: The Hacker News
