olimposec.com
tema

#control-plane

1 publicação marcada com esta tag.

risco altoOS-2026-152 · 2026-08-05CVE-2026-41679
0

Falhas críticas no Paperclip permitem execução remota de comandos via importação de agentes de IA maliciosos

O Paperclip, control plane open source para orquestrar equipes de agentes de IA, tinha três falhas de segurança: uma execução remota de comandos com CVSS 10.0 explorável por atacante não autenticado via importação de um pacote de agente malicioso, um bypass de autenticação por DNS rebinding contra o modo local confiável, e exposição de dados de execução e detalhes do control plane por rotas de API sem autenticação adequada. Todas foram corrigidas na versão v2026.416.0.

Fonte ↗