Lỗ hổng nghiêm trọng trên nền tảng AI Ruflo cho phép kẻ tấn công thực thi mã từ xa
Một lỗ hổng bảo mật mức độ nghiêm trọng tối đa (CVSS 10.0) trong nền tảng Ruflo cho phép kẻ tấn công không cần xác thực thực thi mã từ xa, đánh cắp API key và thao túng bộ nhớ...
- Giọng nữ Bắc
Các nhà nghiên cứu an ninh mạng vừa phát hiện một lỗ hổng bảo mật nghiêm trọng trong Ruflo, một nền tảng mã nguồn mở được sử dụng để điều phối các tác nhân AI (AI agent) cho Anthropic Claude Code và OpenAI Codex. Lỗ hổng này có thể dẫn đến tình trạng thực thi mã từ xa (RCE) mà không cần xác thực.
Table Of Content
Chi tiết về lỗ hổng RufRoot (CVE-2026-59726)
Được định danh là CVE-2026-59726 với điểm CVSS tuyệt đối 10.0, lỗ hổng này ảnh hưởng đến tất cả các phiên bản Ruflo trước 3.16.3. Nhóm nghiên cứu từ Noma Labs đã đặt tên cho lỗ hổng này là RufRoot.
Nguyên nhân gốc rễ nằm ở việc Ruflo mặc định phơi bày 233 công cụ (bao gồm thực thi lệnh shell, thao tác cơ sở dữ liệu và quản lý bộ nhớ) thông qua cầu nối Model Context Protocol (MCP) mà không yêu cầu xác thực. Cấu hình docker-compose.yml mặc định đã liên kết cổng 3001 với 0.0.0.0, khiến dịch vụ này hiển thị trên mọi giao diện mạng.
Nguy cơ đối với hệ thống AI
Bằng cách gửi một yêu cầu HTTP POST đơn giản đến cổng 3001, kẻ tấn công có thể giành quyền kiểm soát hoàn toàn hệ thống Ruflo. Từ đó, các tác động tiêu cực bao gồm:
- Đánh cắp API key: Lấy các khóa truy cập LLM để sử dụng trái phép.
- Thao túng bộ nhớ AI (Poisoning): Ghi dữ liệu độc hại vào
AgentDB, làm thay đổi hành vi và phản hồi của AI đối với người dùng trong tương lai. - Chiếm quyền điều khiển: Triển khai các backdoor hoặc tạo ra các nhóm tác nhân AI (swarm) do kẻ tấn công kiểm soát.
- Đọc dữ liệu: Truy cập vào toàn bộ lịch sử hội thoại của người dùng trên nền tảng.
Khuyến nghị khắc phục
Nhà phát triển đã tung ra bản vá trong phiên bản 3.16.3, trong đó chuyển đổi cấu hình mặc định sang loopback interface, yêu cầu xác thực cho các lệnh thực thi và bảo mật cơ sở dữ liệu MongoDB. Đối với các đơn vị đang vận hành Ruflo, các chuyên gia khuyến cáo:
- Cập nhật lên phiên bản mới nhất ngay lập tức.
- Đóng các cổng 3001 và 27017 trên tường lửa nếu không cần thiết.
- Thực hiện xoay vòng (rotate) toàn bộ các API key đã được lưu trữ trên hệ thống.
- Kiểm tra cơ sở dữ liệu MongoDB và bộ nhớ
AgentDBđể phát hiện các dấu hiệu bị can thiệp. - Xây dựng lại các container từ hình ảnh (image) sạch để đảm bảo không còn mã độc tồn tại.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.