شناسایی حفره نهایی در پلتفرم Ruflo

پژوهشگران امنیت فضای سایبری حفره‌ای با شدت کامل (10.0 از 10) را در نرم‌افزار متن‌باز Ruflo شناسایی کردند که امکان اجرای کد از راه دور را به مهاجمان بدون نیاز به هیچ‌گونه احراز هویتی می‌دهد. این اشکال با شناسه CVE-2026-59726 و کدنام RufRoot در پایگاه‌ داده‌های ملی ثبت شد و تمامی نسخه‌های پیشین 3.16.3 را تهدید می‌کند.

Ruflo که پیش‌تر با نام Claude Flow فعالیت می‌کرد، یک بستر هماهنگ‌سازی چندعامله است. این پروژه با بیش از 66500 ستاره در مخزن گیت‌هاب، به توسعه‌دهندگان اجازه می‌دهد گروه‌های عاملی خودمختار را مدیریت و گردش‌کارهای هوش مصنوعی را خودکار کنند. پایگاه ملی آسیب‌پذیری‌های ایالات متحده (NIST) این رخنه را به‌ویژه خطرناک توصیف کرده است.

نحوه بهره‌برداری و پیامدهای امنیتی

هسته اصلی این آسیب‌پذیری در نحوه پیش‌فرض پیکربندی کانتینرهای داکر نهفته است. فایل docker-compose.yml به‌طور خودکار پورت 3001 را روی تمام رابط‌های شبکه (0.0.0.0) باز می‌گذارد. این یعنی پل ارتباطی Model Context Protocol به 233 ابزار از جمله اجرای دستورات پوسته، عملیات پایگاه‌داده و مدیریت حافظه، بدون هیچ‌گونه دروازه امنیتی در دسترس شبکه است.

با ارسال تنها یک درخواست HTTP POST به آدرس /mcp، مهاجم می‌تواند مستقیماً کد را درون کانتینر اجرا کند. تیم Noma Labs در تست‌های خود ثابت کرد که این دسترسی اولیه، راهی برای سرقت کلیدهای API ارائه‌دهندگان مدل‌های زبانی بزرگ، خواندن تمام گفتگوهای کاربران و تزریق الگوهای مخرب در حافظه عامل‌هاست. مهاجم با نوشتن یک اسکریپت در پوشه /app، یک دروازه پشتی پایدار ایجاد می‌کند و می‌تواند پاسخ‌های هوش مصنوعی را تغییر دهد.

گزارش امنیتی و اقدامات فوری

نگهبان پروژه، ریون کوهن، کمتر از 24 ساعت پس از گزارش مسئولانه این اشکال، پچ امنیتی را منتشر کرد. در نسخه اصلاح‌شده، پل ارتباطی دیگر به تمام رابط‌ها نمی‌چسبد و مستقیماً به localhost محدود می‌شود. همچنین دسترسی به فرمان terminal_execute به کنترل‌های سمت سرور مشروط شد و احراز هویت MongoDB به‌صورت پیش‌فرض فعال می‌گردد.

اپراتورهایی که در حال حاضر از نسخه‌های قدیمی استفاده می‌کنند باید فوراً اقدامات زیر را آغاز کنند:

  • مسدودسازی پورت‌های 3001 و 27017 در سطح شبکه
  • چرخش فوری تمامی کلیدهای دسترسی به سرویس‌های هوش مصنوعی
  • پایش دقیق لاگ‌های MongoDB و حذف الگوهای آلوده از حافظه عامل‌ها

این رخداد نشان می‌دهد چگونه پیش‌فرض‌های ساده در تنظیمات اولیه ابزارهای متن‌باز، می‌تواند به تهدیدی گسترده برای زیرساخت‌های هوش مصنوعی تبدیل شود. با افزایش وابستگی سازمان‌ها به سیستم‌های عامل‌محور هوشمند، رعایت اصول سخت‌گیرانه در پیکربندی کانتینرها و بسترهای ارتباطی، دیگر یک توصیه نیست، بلکه یک ضرورت حیاتی برای بقای امنیت داده‌هاست.