近期,安全机构披露了人工智能代理编排平台Paperclip中的多个严重漏洞,其中最为致命的漏洞编号为CVE-2026-41679,CVSS评分为10.0。这一漏洞影响所有采用默认认证配置且可通过网络访问的Paperclip部署,攻击者无需高级权限即可利用其获取管理员访问权限,并在目标服务器上执行任意命令。 Paperclip是一个帮助组织通过公司、任务、适配器和可配置工作流来运行自主AI代理的编排平台。其核心功能之一是允许用户导入包含.paperclip.yaml文件的“公司包”,这些YAML文件可以定义代理的执行适配器和运行命令。这一看似简单的配置导入操作,实际上构成了高度危险的执行路径,为漏洞的利用提供了基础。 安全研究人员指出,该严重漏洞源于授权检查不一致。正常情况下,在Paperclip系统中创建公司需要实例管理员权限。然而,其导入路由却允许拥有更低“board级”访问权限的用户导入新公司。攻击者正是利用了这组权限差异,上传一个包含恶意代理配置的公司,从而绕过授权限制。 完整攻击链始于开放的注册机制。远程攻击者无需电子邮件验证即可注册账户,登录后创建CLI授权挑战,并使用同一账户批准该挑战。这一过程激活了持久化的board API令牌,使攻击者在没有独立审批步骤的情况下获得高权限API访问。利用该令牌,攻击者可调用公司导入路由,上传特制的配置包。恶意.paperclip.yaml文件能够配置代理使用Paperclip内置的进程适配器,该适配器会以子进程形式在宿主服务器上启动命令。攻击者导入公司后,只需唤醒代理,即可触发命令执行。根据安全厂商Oasis发布的报告,一旦成功利用该漏洞,攻击者将获得运行Paperclip服务的操作系统用户权限,从而完全控制服务器。 漏洞影响范围广泛,特别是在默认配置下,任何暴露到网络的Paperclip实例都可能面临风险。建议用户尽快检查自身部署,升级到已修复该漏洞的版本,同时限制开放注册功能,并加强对导入配置包的审查。在补丁应用前,可暂时禁用不必要的导入功能,并采用网络白名单限制访问。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.