🤖 Вразливість Ruflo MCP дозволяє хакерам отруювати пам’ять штучного інтелекту
У платформі Ruflo виявлено вразливість CVE-2026-59726, яка відкриває незахищений міст протоколу MCP. Через відсутність автентифікації віддалені атакуючі можуть виконувати команди на сервері, викрадати API-ключі мовних моделей та читати приватні діалоги. Ключовою загрозою є отруєння пам’яті штучного інтелекту шляхом впровадження недостовірного контексту в бази знань.
За даними аналітиків, скомпрометований міст MCP дозволяє зловмисникам маніпулювати майбутніми відповідями AI-асистентів і модифікувати результати генерації програмного коду. Це створює умови для прихованого впровадження закладок у корпоративні розробки. Вторгнення здійснюється без використання паролів шляхом відправки спеціальних мережевих пакетів. Команда Ruflo підтвердила наявність проблеми та оприлюднила оновлення, яке повністю закриває публічний доступ до мосту.
