登录体验完整功能(收藏、点赞、评论等) — 已累计有 13242 人加入

Ruflo曝出高危安全漏洞 攻击者可通过MCP桥劫持AI代理

详情页推荐

安全研究人员近期在AI代理适配中间件Ruflo中发现高危未授权访问漏洞,攻击者可通过企业暴露的MCP桥接口发起攻击,实现远程代码执行、内部账号凭证窃取、AI代理内存数据投毒,甚至对目标业务系统完成持久化控制,该漏洞目前已影响大量部署自研AI智能体的企业,官方修复补丁正在逐步推送。

据公开探测数据显示,目前全球范围内已有超过1200个企业级Ruflo MCP桥接口直接暴露在公网,其中近七成未设置任何身份校验措施,这些节点随时可能被攻击者靶向利用。

近两年生成式AI应用从通用对话向场景化落地提速,AI代理(AI Agent)成为企业自动化处理内部审批、数据检索、运维调度的核心工具,而Ruflo推出的MCP桥是当前市场上使用率最高的跨系统适配组件之一,负责打通企业内部业务系统、数据仓库和AI代理之间的数据流。

免责声明:本网站AI资讯内容仅供学习参考,不构成任何建议,不对信息准确性与完整性负责。