Ruflo MCP 漏洞允许未认证攻击者执行命令并污染 AI 记忆
网络安全研究人员披露了开源智能体元框架 Ruflo 中一个最高危等级的安全漏洞,可能导致未认证远程代码执行。该漏洞被编号为 CVE-2026-59726(CVSS 评分 10.0),影响 3.16.3 之前的所有版本,由 Noma Security 的研究团队 Noma Labs 代号命名为 RufRoot。
网络安全研究人员披露了开源智能体元框架 Ruflo 中一个最高危等级的安全漏洞,可能导致未认证远程代码执行。该漏洞被编号为 CVE-2026-59726(CVSS 评分 10.0),影响 3.16.3 之前的所有版本,由 Noma Security 的研究团队 Noma Labs 代号命名为 RufRoot。
Noma Security 的研究人员展示,公共 Issue 可诱骗 GitHub 智能体工作流(Agentic Workflows)泄露组织私有仓库的内容。攻击者只需在公共仓库上提交一个看似普通的 Issue,无需窃取凭据,无需访问目标组织。若该组织已授予智能体跨仓库(含私有仓库)的读取权限,Issue 便可诱导其将私有内容写入公共评论。