شناسایی حفره نهایی در پلتفرم Ruflo
پژوهشگران امنیت فضای سایبری حفرهای با شدت کامل (10.0 از 10) را در نرمافزار متنباز Ruflo شناسایی کردند که امکان اجرای کد از راه دور را به مهاجمان بدون نیاز به هیچگونه احراز هویتی میدهد. این اشکال با شناسه CVE-2026-59726 و کدنام RufRoot در پایگاه دادههای ملی ثبت شد و تمامی نسخههای پیشین 3.16.3 را تهدید میکند.
Ruflo که پیشتر با نام Claude Flow فعالیت میکرد، یک بستر هماهنگسازی چندعامله است. این پروژه با بیش از 66500 ستاره در مخزن گیتهاب، به توسعهدهندگان اجازه میدهد گروههای عاملی خودمختار را مدیریت و گردشکارهای هوش مصنوعی را خودکار کنند. پایگاه ملی آسیبپذیریهای ایالات متحده (NIST) این رخنه را بهویژه خطرناک توصیف کرده است.
نحوه بهرهبرداری و پیامدهای امنیتی
هسته اصلی این آسیبپذیری در نحوه پیشفرض پیکربندی کانتینرهای داکر نهفته است. فایل docker-compose.yml بهطور خودکار پورت 3001 را روی تمام رابطهای شبکه (0.0.0.0) باز میگذارد. این یعنی پل ارتباطی Model Context Protocol به 233 ابزار از جمله اجرای دستورات پوسته، عملیات پایگاهداده و مدیریت حافظه، بدون هیچگونه دروازه امنیتی در دسترس شبکه است.
با ارسال تنها یک درخواست HTTP POST به آدرس /mcp، مهاجم میتواند مستقیماً کد را درون کانتینر اجرا کند. تیم Noma Labs در تستهای خود ثابت کرد که این دسترسی اولیه، راهی برای سرقت کلیدهای API ارائهدهندگان مدلهای زبانی بزرگ، خواندن تمام گفتگوهای کاربران و تزریق الگوهای مخرب در حافظه عاملهاست. مهاجم با نوشتن یک اسکریپت در پوشه /app، یک دروازه پشتی پایدار ایجاد میکند و میتواند پاسخهای هوش مصنوعی را تغییر دهد.
گزارش امنیتی و اقدامات فوری
نگهبان پروژه، ریون کوهن، کمتر از 24 ساعت پس از گزارش مسئولانه این اشکال، پچ امنیتی را منتشر کرد. در نسخه اصلاحشده، پل ارتباطی دیگر به تمام رابطها نمیچسبد و مستقیماً به localhost محدود میشود. همچنین دسترسی به فرمان terminal_execute به کنترلهای سمت سرور مشروط شد و احراز هویت MongoDB بهصورت پیشفرض فعال میگردد.
اپراتورهایی که در حال حاضر از نسخههای قدیمی استفاده میکنند باید فوراً اقدامات زیر را آغاز کنند:
- مسدودسازی پورتهای 3001 و 27017 در سطح شبکه
- چرخش فوری تمامی کلیدهای دسترسی به سرویسهای هوش مصنوعی
- پایش دقیق لاگهای MongoDB و حذف الگوهای آلوده از حافظه عاملها
این رخداد نشان میدهد چگونه پیشفرضهای ساده در تنظیمات اولیه ابزارهای متنباز، میتواند به تهدیدی گسترده برای زیرساختهای هوش مصنوعی تبدیل شود. با افزایش وابستگی سازمانها به سیستمهای عاملمحور هوشمند، رعایت اصول سختگیرانه در پیکربندی کانتینرها و بسترهای ارتباطی، دیگر یک توصیه نیست، بلکه یک ضرورت حیاتی برای بقای امنیت دادههاست.





