Duas falhas de segurança no Paperclip, ferramenta de controle para agentes de IA, permitem que atacantes executem comandos diretamente em servidores ou computadores de desenvolvedores. A exploração ocorre por meio da importação de um agente malicioso, que, ao ser ativado, utiliza o adaptador de processos nativo da plataforma para rodar comandos com os privilégios do sistema operacional.
Detalhamento das vulnerabilidades
A cobertura da notícia aparece em 1 veículo. O problema mais crítico, identificado como CVE-2026-41679 e com pontuação máxima de 10.0 no CVSS, não exige conta prévia ou interação da vítima em ambientes expostos à rede. O segundo vetor, rastreado sob GHSA-x8hx-rhr2-9rf7 (CVSS 9.6), depende de o usuário acessar uma página controlada pelo atacante enquanto o sistema opera no modo local_trusted.
- A falha permite o registro de usuários sem convite ou verificação de e-mail.
- Credenciais de nível de diretoria são geradas indevidamente, permitindo o envio de arquivos de configuração maliciosos.
- Uma terceira falha, ainda não totalmente detalhada, pode resultar no vazamento de dados sensíveis por meio de rotas de API sem verificações de acesso adequadas.
Recomendações e contexto técnico
A análise da Oasis Security aponta que a configuração de um agente pode se tornar um comportamento executável. O Paperclip trata essas configurações como entrada de execução, o que permitiu a criação de um módulo Metasploit público para a CVE-2026-41679. Até 5 de agosto de 2026, não houve registros de exploração em larga escala, mas a CISA classifica o cenário como prova de conceito.
O que ainda não foi divulgado
- Detalhes específicos sobre a correção ou mitigação para a vulnerabilidade de rebind de DNS.
- Confirmação sobre a extensão da exposição em instâncias corporativas específicas.
- Dados sobre possíveis ataques reais que não tenham sido reportados formalmente.
Os operadores devem atualizar o software para a versão v2026.416.0 ou superior e revisar as configurações de registro e exposição de rede de suas instâncias.