К содержанию
Новости

Уязвимость в Ruflo позволяет перехватывать AI-агентов через открытый MCP Bridge

Уязвимость в Ruflo позволяет перехватывать AI-агентов через открытый MCP Bridge

Исследователи Noma Security сообщили о критической уязвимости в платформе для AI-агентов Ruflo, которая может позволить неаутентифицированным злоумышленникам получить контроль над корпоративной AI-инфраструктурой. Проблема затрагивает версии Ruflo ниже 3.16.3 и отслеживается под идентификатором CVE-2026-59726.

Как пишет InfoWorld, уязвимость получила название RufRoot и получила максимальную оценку CVSS 10.0. По данным исследователей, для эксплуатации достаточно одного HTTP-запроса. Через уязвимый MCP Bridge злоумышленники могут выполнять произвольный код, похищать API-ключи LLM, получать доступ к пользовательским диалогам, перехватывать AI-агентов и изменять постоянную память платформы.

В Noma Security объяснили, что проблема связана с MCP Bridge. Этот компонент по умолчанию открыт без аутентификации и обеспечивает прямой доступ к инструментам, через которые AI-агенты взаимодействуют с корпоративными системами. Исследователи называют MCP Bridge «центральной нервной системой» Ruflo: через него проходят вызовы инструментов, действия агентов и операции с памятью.

Ключевые факты

  • Уязвимость отслеживается как CVE-2026-59726 и получила название RufRoot

  • Проблема затрагивает Ruflo версий ниже 3.16.3

  • Уязвимости присвоена максимальная оценка CVSS 10.0

  • Для эксплуатации, по данным исследователей, достаточно одного HTTP-запроса

Вопросы и ответы

Что именно может получить атакующий через уязвимый MCP Bridge?

Через RufRoot злоумышленник может выполнять произвольный код, похищать API-ключи LLM, получать доступ к пользовательским диалогам, перехватывать AI-агентов и изменять постоянную память платформы.

Почему уязвимость считается критической для корпоративных AI-систем?

MCP Bridge в Ruflo по умолчанию открыт без аутентификации и дает прямой доступ к инструментам, через которые AI-агенты работают с корпоративными системами. Исследователи называют его «центральной нервной системой» платформы, потому что через него проходят вызовы инструментов, действия агентов и операции с памятью.

Кого затрагивает проблема и насколько сложно ее эксплуатировать?

Уязвимость CVE-2026-59726 затрагивает Ruflo версий ниже 3.16.3. По данным исследователей, для атаки достаточно одного HTTP-запроса, а самой проблеме присвоен максимальный рейтинг CVSS 10.0.

Контекст по теме