Вторник обновлений Microsoft за август 2026 года охватывал несколько сотен CVE. Этот не из этой партии, и он, пожалуй, страшнее: ошибка максимальной серьезности в чрезвычайно популярной платформе агентов ИИ с открытым исходным кодом, найденной Noma Labs и получившей прозвище «RufRo…
Вторник обновлений Microsoft за август 2026 года охватывал несколько сотен CVE. Этот не из этой партии, и он, пожалуй, страшнее: ошибка максимальной серьезности в чрезвычайно популярной платформе агентов искусственного интеллекта с открытым исходным кодом, найденной Noma Labs и получившей прозвище «RufRoot».
Noma Labs обнаружила ошибку в Ruflo, платформе оркестрации агентов искусственного интеллекта с открытым исходным кодом, имеющей более 67 000 звезд GitHub и занимающей второе место на MCPMarket, инфраструктуре, которую многие команды без долгих раздумий внедрили в рабочие процессы агентов. Уязвимость, отслеживаемая как CVE-2026-59726, имеет максимальный балл CVSS 10,0 и заслуживает его.
Уязвимость кроется в MCP Bridge компании Ruflo, сервере Express.js, который передает запросы на вызов инструментов любому работающему агенту. Этот мост предоставляет доступ к 233 инструментам через HTTP, и при развертывании по умолчанию ни один из них не запрашивает пароль. Исследователи Noma нашли инструмент, который запускал произвольные команды оболочки, отправлял один HTTP-запрос POST на порт 3001 и обеспечивал полное удаленное выполнение кода внутри контейнера. Никакого обхода аутентификации, никакого связанного эксплойта, просто запрос к конечной точке, которая вообще никогда не была заблокирована.
Один только RCE был бы историей на большинстве платформ. Руфло усугубил ситуацию: злоумышленники проникли внутрь