Cảnh báo lỗ hổng nghiêm trọng trong Paperclip: Kẻ tấn công có thể thực thi mã từ xa
Các chuyên gia bảo mật vừa phát hiện loạt lỗ hổng nghiêm trọng trong nền tảng điều khiển AI Paperclip, cho phép kẻ tấn công thực thi lệnh trái phép trên máy chủ hoặc máy tính của nhà phát...
- Giọng nữ Bắc
Nền tảng mã nguồn mở Paperclip, vốn được sử dụng để điều khiển các AI agent, vừa bị phát hiện chứa các lỗ hổng bảo mật nghiêm trọng. Những khiếm khuyết này cho phép kẻ tấn công thực thi lệnh trái phép thông qua việc nhập (import) các agent độc hại, hoặc khai thác các API không được kiểm soát quyền truy cập.
Table Of Content
Các lỗ hổng chính
Đáng chú ý nhất là lỗ hổng CVE-2026-41679 (điểm CVSS 10.0), cho phép kẻ tấn công thực thi lệnh từ xa trên các máy chủ có cấu hình mặc định mà không cần tài khoản hoặc tương tác từ nạn nhân. Rapid7 hiện đã phát hành module Metasploit để khai thác lỗ hổng này.
Lỗ hổng thứ hai (GHSA-x8hx-rhr2-9rf7, điểm CVSS 9.6) nhắm vào chế độ local_trusted. Kẻ tấn công có thể lợi dụng kỹ thuật DNS rebinding để đánh lừa trình duyệt, từ đó thực thi lệnh với đặc quyền của nhà phát triển trên máy cục bộ.
Ngoài ra, một lỗ hổng khác (GHSA-xfqj-r5qw-8g4j, điểm CVSS 8.3) cho phép rò rỉ dữ liệu nhạy cảm và thông tin chi tiết về control-plane thông qua các API không được kiểm soát quyền truy cập phù hợp.
Cơ chế tấn công
Theo báo cáo từ Oasis Security, vấn đề cốt lõi nằm ở việc Paperclip xử lý cấu hình của agent như một đầu vào có thể thực thi. Khi kẻ tấn công nhập một gói cấu hình độc hại, hệ thống sẽ tự động khởi chạy các lệnh này như một tiến trình con của máy chủ, dẫn đến việc chiếm quyền điều khiển hệ thống với đặc quyền của tiến trình máy chủ.
Khuyến nghị cho người dùng
Mặc dù chưa có báo cáo về việc các lỗ hổng này bị khai thác rộng rãi trên thực tế, người dùng và quản trị viên hệ thống cần thực hiện ngay các bước sau:
- Cập nhật Paperclip lên phiên bản v2026.416.0 hoặc mới hơn.
- Rà soát lại cấu hình đăng ký (registration) và phạm vi triển khai (deployment exposure).
- Kiểm tra kỹ các thiết lập bảo mật đối với các môi trường phát triển cục bộ (local_trusted mode).
Việc cập nhật lên phiên bản v2026.416.0 là bắt buộc vì phiên bản này đã bổ sung các cơ chế xác thực quyền quản trị viên cho các tác vụ nhập dữ liệu và thêm tính năng xác thực hostname để ngăn chặn các cuộc tấn công DNS rebinding.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.