Paperclip AI、未認証攻撃者によるコマンド実行を許す脆弱性
オープンソースのAIエージェントオーケストレーションプラットフォームに存在する3件の脆弱性により、機密データが露出したほか、未認証の攻撃者がサーバーや開発者のマシン上でコマンドを実行できる状態になっていたことが判明しました。うち2件は深刻度「クリティカル」、1件はCVSSスコアが最大値の10.0と評価されています。
オープンソースのAIエージェントオーケストレーションプラットフォームに存在する3件の脆弱性により、機密データが露出したほか、未認証の攻撃者がサーバーや開発者のマシン上でコマンドを実行できる状態になっていたことが判明しました。うち2件は深刻度「クリティカル」、1件はCVSSスコアが最大値の10.0と評価されています。
アイデンティティと認可に関する誤った前提が、影響を受けるPaperclip導入環境においてリモートコード実行、データ漏えい、開発者マシンの侵害につながる恐れがあります。 セキュリティ研究者らは、オープンソースのAIエージ