← 返回 2026-08-06 简报

Paperclip AI漏洞允许攻击者通过恶意Agent导入执行宿主机命令

security 2026-08-06 来源:The Hacker News
语音播报

Paperclip 存在两处安全漏洞,攻击者或借此在网络服务器或开发者电脑上执行命令。Paperclip 是一款面向 AI 智能体团队的开源控制面平台,上述两条漏洞的利用路径均依赖于导入并启动恶意智能体。此外,第三处漏洞可能通过 API 路由泄露敏感数据及控制面信息。

原文链接https://thehackernews.com/2026/08/paperclip-ai-flaws-let-attackers-run.html
来源:The Hacker News
以上内容由 AI 自动翻译,仅供参考。
← 返回简报