OCTOPUSAINEWS

Falhas no Paperclip AI permitem execução de comandos remotos

Vulnerabilidades no Paperclip AI permitem que atacantes executem comandos no servidor ou computador do desenvolvedor via agentes maliciosos.

05 de ago., 22:30 3 fontes · 0 países Segurança
Segurança
Servidores em um ambiente de data center com pouca iluminação. Foto: panumas nikhomkhai / Pexels

Duas falhas de segurança no Paperclip, ferramenta de controle para agentes de IA, permitem que atacantes executem comandos diretamente em servidores ou computadores de desenvolvedores. A exploração ocorre por meio da importação de um agente malicioso, que, ao ser ativado, utiliza o adaptador de processos nativo da plataforma para rodar comandos com os privilégios do sistema operacional.

Detalhamento das vulnerabilidades

A cobertura da notícia aparece em 1 veículo. O problema mais crítico, identificado como CVE-2026-41679 e com pontuação máxima de 10.0 no CVSS, não exige conta prévia ou interação da vítima em ambientes expostos à rede. O segundo vetor, rastreado sob GHSA-x8hx-rhr2-9rf7 (CVSS 9.6), depende de o usuário acessar uma página controlada pelo atacante enquanto o sistema opera no modo local_trusted.

Recomendações e contexto técnico

A análise da Oasis Security aponta que a configuração de um agente pode se tornar um comportamento executável. O Paperclip trata essas configurações como entrada de execução, o que permitiu a criação de um módulo Metasploit público para a CVE-2026-41679. Até 5 de agosto de 2026, não houve registros de exploração em larga escala, mas a CISA classifica o cenário como prova de conceito.

O que ainda não foi divulgado

Os operadores devem atualizar o software para a versão v2026.416.0 ou superior e revisar as configurações de registro e exposição de rede de suas instâncias.

Apurado em 3 fontes

The Hacker News · The Hacker News · The Hacker News · The Hacker News | #1 Trusted Cybersecurity News Site

receba antes

O mundo publica sobre IA em 167 idiomas. A gente lê por você.

Grátis: o resumo da semana no e-mail ou no WhatsApp. Cancela com 1 clique.

Assinar grátis
quer o radar inteiro?

Grátis — todas as notícias de IA do mundo, e a sua newsletter do seu jeito: seus temas, sua hora.

Abrir o OCTOPUS →