Уязвимость в Ruflo позволяет перехватывать AI-агентов через открытый MCP Bridge
Исследователи Noma Security сообщили о критической уязвимости в платформе для AI-агентов Ruflo, которая может позволить неаутентифицированным злоумышленникам получить контроль над корпоративной AI-инфраструктурой. Проблема затрагивает версии Ruflo ниже 3.16.3 и отслеживается под идентификатором CVE-2026-59726.
Как пишет InfoWorld, уязвимость получила название RufRoot и получила максимальную оценку CVSS 10.0. По данным исследователей, для эксплуатации достаточно одного HTTP-запроса. Через уязвимый MCP Bridge злоумышленники могут выполнять произвольный код, похищать API-ключи LLM, получать доступ к пользовательским диалогам, перехватывать AI-агентов и изменять постоянную память платформы.
В Noma Security объяснили, что проблема связана с MCP Bridge. Этот компонент по умолчанию открыт без аутентификации и обеспечивает прямой доступ к инструментам, через которые AI-агенты взаимодействуют с корпоративными системами. Исследователи называют MCP Bridge «центральной нервной системой» Ruflo: через него проходят вызовы инструментов, действия агентов и операции с памятью.
Ключевые факты
Уязвимость отслеживается как CVE-2026-59726 и получила название RufRoot
Проблема затрагивает Ruflo версий ниже 3.16.3
Уязвимости присвоена максимальная оценка CVSS 10.0
Для эксплуатации, по данным исследователей, достаточно одного HTTP-запроса
Вопросы и ответы
- Что именно может получить атакующий через уязвимый MCP Bridge?
Через RufRoot злоумышленник может выполнять произвольный код, похищать API-ключи LLM, получать доступ к пользовательским диалогам, перехватывать AI-агентов и изменять постоянную память платформы.
- Почему уязвимость считается критической для корпоративных AI-систем?
MCP Bridge в Ruflo по умолчанию открыт без аутентификации и дает прямой доступ к инструментам, через которые AI-агенты работают с корпоративными системами. Исследователи называют его «центральной нервной системой» платформы, потому что через него проходят вызовы инструментов, действия агентов и операции с памятью.
- Кого затрагивает проблема и насколько сложно ее эксплуатировать?
Уязвимость CVE-2026-59726 затрагивает Ruflo версий ниже 3.16.3. По данным исследователей, для атаки достаточно одного HTTP-запроса, а самой проблеме присвоен максимальный рейтинг CVSS 10.0.
Контекст по теме
- Исследователи описали атаку на GitHub Agentic Workflows с утечкой данных из приватных репозиториев8 июля 2026 г.
- Исследователи Mozilla показали атаку через GitHub-репозиторий на AI-инструменты для программирования30 июня 2026 г.
- Microsoft описала цепочку уязвимостей AutoJack в AutoGen Studio, позволяющую выполнить RCE через вредоносный сайт19 июня 2026 г.
- Автономные AI-агенты усиливают риски потери данных в DevOps10 июня 2026 г.