ai-paperclip-agent-config-exec

Paperclip-Angriffe zeigen: KI-Agenten-Konfiguration kann zur Code-AusfĂĽhrung werden

LONDON (IT BOLTWISE) – SicherheitslĂĽcken in Paperclip ermöglichen Angreifern, ĂĽber manipulierte Agent-Imports Kommandos auf Servern oder Entwicklerrechnern auszufĂĽhren. Kritisch sind dabei zwei Pfade: ein serverseitiger Angriff mit CVE-2026-41679 (CVSS 10,0) fĂĽr bestimmte authentifizierte Deployments und ein lokaler Pfad (GHSA-x8hx-rhr2-9rf7, CVSS 9,6) ĂĽber DNS-Rebinding gegen die default local_trusted-Konfiguration. Zusätzlich können fehlerhaft abgesicherte API-Routen in einem Authenticated-Modus […]

749 Leser gerade online auf IT BOLTWISE


KI-Jobs