Siber Güvenlik

Paperclip AI'da Kritik Güvenlik Açıkları: Kötü Amaçlı Ajan İçe Aktarmayla Sistem Komutları Çalıştırılabiliyor

Paperclip AI'da Kritik Güvenlik Açıkları: Kötü Amaçlı Ajan İçe Aktarmayla Sistem Komutları Çalıştırılabiliyor
İngilizcenizi Malta'da eğlenerek geliştirmek ister misiniz? Bilgi al →

Paperclip'te keşfedilen iki güvenlik açığı, saldırganların bir ağ sunucusunda veya geliştiricinin bilgisayarında komut çalıştırmasına olanak tanıyor. Paperclip, yapay zeka (YZ) ajan ekipleri için açık kaynaklı bir kontrol düzlemi olarak çalışıyor ve her iki güvenlik açığı da kötü amaçlı bir ajanın sisteme aktarılıp başlatılmasıyla tetikleniyor.

Üçüncü bir güvenlik açığı ise, beklenen erişim kontrollerini uygulamayan uygulama programlama arayüzü (API) yolları aracılığıyla hassas verilerin ve kontrol düzlemi detaylarının sızdırılmasına yol açabiliyor.

Daha ciddi olan sunucu tarafı açığı CVE-2026-41679 (CVSS puanı: 10.0) olarak takip ediliyor. Bu açık, ağ üzerinden erişilebilen ve varsayılan kayıt yapılandırmasıyla kimlik doğrulama modunu kullanan dağıtımlarda, önceden var olan bir hesap veya kurban etkileşimi gerektirmeden istismar edilebiliyor.

İkinci açık ise GHSA-x8hx-rhr2-9rf7 (CVSS puanı: 9.6) koduyla izleniyor. Bu açığın istismar edilmesi için, Paperclip'in varsayılan local_trusted modunda çalıştığı sırada kullanıcının saldırgan tarafından kontrol edilen bir sayfayı açması gerekiyor.

Paperclip v2026.416.0 olarak etiketlenen kaynak kodunda, aşağıda tartışılan içe aktarma yetkilendirme düzeltmesi ve ana bilgisayar adı doğrulama önlemi bulunuyor. Ancak DNS yeniden bağlama (DNS rebinding) uyarısı için yamalanmış bir sürüm belirtilmedi. Rapid7, CVE-2026-41679 için halka açık bir Metasploit modülü yayınlarken, CISA'nın NVD tarafından taşınan Paydaş Spesifik Güvenlik Açığı Kategorizasyonu (SSVC) zenginleştirmesi, istismarı konsept kanıtı (proof-of-concept) olarak sınıflandırıyor.

The Hacker News tarafından incelenen yetkili kaynaklara göre, 5 Ağustos 2026 itibarıyla bu açıkların vahşi ortamda istismar edildiğine dair bir rapor bulunmuyor. Operatörlerin Paperclip'i v2026.416.0 veya daha yeni bir sürüme güncellemeleri ve kayıt ile dağıtım maruziyet yapılandırmalarını gözden geçirmeleri öneriliyor.

Oasis Security'nin 17 sayfalık teknik raporla desteklenen analizi, bulguları tek bir ürün özelliğine bağlıyor: ajan yapılandırması yürütülebilir davranış haline gelebiliyor. Paperclip'in yerleşik süreç bağdaştırıcısı, yapılandırılmış bir komutu sunucunun alt süreci olarak başlatmak üzere tasarlanmış.

Yürütme özelliği meşru bir işlev. Güvenlik açıkları, bu özelliğe kimlerin erişebileceğini ve sunucunun hangi yapılandırmaya güveneceğini değiştiriyor.

Oasis Security, "Ajan yapılandırması, yürütülebilir girdi olarak ele alınmalıdır," açıklamasında bulundu.

Yetkisiz kullanıcılar veya tarayıcı kaynaklı istekler, başlatıcıya ulaşan yapılandırmayı sisteme dahil edip etkinleştirebiliyor.

Gün Batımı, Kokteyl, İngilizce

Kaynak: The Hacker News