Ты платишь за API. А уязвимость RufRoot (CVE-2026-59726): Крадёт ключи OpenAI, Anthropic и Google

Ты платишь за API. А уязвимость RufRoot (CVE-2026-59726): Крадёт ключи OpenAI, Anthropic и Google

Твой API давно украден, плати, а мы будем сидеть на халяву. Спасибо RufRoot (CVE-2026-59726), который крадет у раззяв ключи OpenAI, Anthropic и Google.

Noma Labs нашла в Ruflo — открытой платформе для ИИ-агентов — уязвимость RufRoot (CVE-2026-59726) с максимальной оценкой CVSS 10.0. Один POST-запрос без пароля открывал полный доступ к системе.

Если вы запускали Ruflo (бывший Claude Flow) в настройках по умолчанию, ваши ключи OpenAI, Anthropic и Google могли утечь: MCP-мост отдавал 233 инструмента, включая shell-команды, без всякой проверки.

Через команду terminal_execute атакующий получал оболочку в контейнере, читал чужие API-ключи и переписку, а затем запускал своих агентов на чужих ключах и бюджете.

Хуже: тот же доступ позволял внедрить вредоносные инструкции в память агентов. Обновление закрывает вход, но не стирает то, что уже записано.

Патч 3.16.3 вышел за 24 часа: мост теперь работает только локально. Ruflo — не нишевый проект: 67 тысяч звёзд на GitHub, около 10 млн скачиваний и порядка 1 млн активных пользователей.

Noma Labs советует всем, кто использовал старые версии: заменить ключи, пересобрать контейнеры и проверить память агентов на посторонние инструкции.

Если один HTTP-запрос без пароля мог вскрыть платформу с миллионом пользователей — сколько ещё подобных «удобных по умолчанию» ИИ-инструментов сейчас работают в открытую?

Источники:

Noma Security — технический отчёт исследователей, обнаруживших уязвимость, с полной цепочкой атаки

Официальные ресурсы и материалы по ИИ

SecurityLab.ru — новость о критической уязвимости Ruflo, раскрывающей ключи

3