Мэдээ
TOGTOKH2026 оны наймдугаар сарын 8
Paperclip AI платформоос CVSS 10.0 оноотой эмзэг байдал илэрлээ: AI агентын тохиргоо хэрхэн RCE болдог вэ?
Нээлттэй эх бүхий Paperclip AI агентын оркестрэйшн системээс CVSS 10.0 оноотой RCE эмзэг байдал (CVE-2026-41679) илэрлээ. Суурь тохиргоотой серверийг ямар ч нууц үггүйгээр 6 алхамтай API хүсэлтээр хяналтдаа авах боломжтой энэхүү халдлагын механизм ба хөгжүүлэгчдийн авах ёстой сургамжийг тодорхойллоо.