PaperClip sérülékenységek
Az Oasis Security kutatói három kritikus sérülékenységet tártak fel a nyílt forráskódú PaperClip AI-Agents orchestration platformban, amelyek együtt teljes rendszerkompromittálást és szervezetek közötti jogosulatlan hozzáférést tehetnek lehetővé. A legsúlyosabb hiba egy CVSS 9,8-as besorolású RCE sérülékenység, amely az execution workspace archíválási folyamatában található. A PaperClip a felhasználó által megadott cleanupCommand értéket megfelelő ellenőrzés nélkül adja át a rendszerhéjnak (child_process.spawn(…, “-c”, cleanupCommand)), így egy támadó tetszőleges operációs rendszerparancsot futtathat. A helyi (default local_trusted) telepítések esetén ez hitelesítés nélkül is kihasználható, vagyis elegendő elérni a PaperClip API-ját ahhoz, hogy a támadó fájlokat írjon a lemezre, érzékeny adatokat szivárogtasson ki, vagy teljes irányítást szerezzen a gép felett.
A másik két sérülékenység még súlyosabb következményekkel járhat többfelhasználós környezetben. A kutatók egy CVSS 10-es besorolású cross-tenant jogosultságkezelési hibát találtak, amely miatt egy vállalat felhasználója egy másik szervezet AI-agents API-kulcsait is létrehozhatja vagy visszavonhatja, amennyiben ismeri az adott ügynök azonosítóját. A probléma oka, hogy az API nem ellenőrzi megfelelően, hogy az adott AI-ügynök valóban ugyanahhoz a szervezethez tartozik-e, mint a kérést indító felhasználó. Ezt tovább súlyosbítja egy harmadik hiba, amelynek révén ezek az ügynökazonosítók (UUID) különböző állapotjelentésekből és aktivitási naplókból megszerezhetők. A három sérülékenység láncba fűzésével egy támadó először összegyűjtheti más szervezetek AI-ügynökeinek azonosítóit, majd saját API-kulcsot hozhat létre hozzájuk, végül teljes hozzáférést szerezhet az általuk kezelt munkafolyamatokhoz, adatokhoz és automatizált műveletekhez.
Az AI-agents biztonságában nem elegendő a hagyományos alkalmazásbiztonság, ugyanilyen fontos az identitások, a jogosultsági határok és az agent identities megfelelő elkülönítése is. A sérülékenységeket a PaperClip fejlesztői javították, ezért minden 2026.410.0-canary.1 verziónál korábbi kiadás frissítése sürgősen javasolt.