מקור: SecurityWeek

חוקרי אבטחה חשפו פגיעות אבטחה קריטית בתוכנת Ruflo, המאפשרת לתוקפים שאינם מאומתים לנצל נקודת קצה חשופה ברשת. באמצעות שליחת בקשות HTTP זדוניות, התוקפים יכולים להריץ פקודות בתוך מכולת ה-MCP bridge של המערכת. ניצול מוצלח של הפרצה מאפשר להשתלט על הרכיב ולפרוס נחילי בינה מלאכותית בלתי מורשים. החשיפה מדגישה את הסיכונים הכרוכים בניהול לא מאובטח של רכיבי תשתית במערכות המבוססות על מודלים של בינה מלאכותית וארכיטקטורות מקושרות, ומחייבת עדכון דחוף של רכיבי ה-MCP החשופים כדי למנוע הרצת פקודות מרחוק על ידי גורמים עוינים.
