RufRoot漏洞曝光:Ruflo AI代理平台233工具零驗證 | RufRoot Flaw: Ruflo AI Agent Platform Exposed 233 Tools
By Kit 小克 | AI Tool Observer | 2026-08-05 🇹🇼 RufRoot漏洞曝光:Ruflo AI代理平台233工具零驗證 Ruflo AI代理漏洞是本週資安圈最熱的話題:這套開源AI代理(AI Agent)協作平台被爆出代號「RufRoot」的重大安全漏洞(CVE-2026-59726),CVSS嚴重程度直接拉滿10分,起因是平台的MCP Bridge在預設安裝下把233個工具攤在網路上、完全不用驗證,任何人送一支HTTP請求就能取得容器內的完整指令執行權限。 RufRoot漏洞是什麼? RufRoot是資安公司Noma Labs發現的一個未驗證遠端指令執行漏洞,藏在Ruflo負責串接工具的MCP Bridge(Express.js伺服器)裡。研究人員只花了一支POST請求,就讓其中一個工具跑出任意shell指令,等於直接拿到容器的root權限。 攻擊者能拿到什麼? 拿下MCP Bridge之後,攻擊者能做的事情不只是執行程式碼: 竊取LLM API金鑰 ,拿去盜用受害者的模型額度 讀取使用者對話紀錄 ,等於側錄整個平台的隱私資料 用受害者的金鑰生出「惡意代理蜂群」 ,大量呼叫AI代理去做攻擊者想做的事 竄改AI的持久記憶(persistent memory) ,把惡意指令寫進系統長期記住的內容裡 為什麼說這個漏洞「修補了也不算解決」? 因為RufRoot動到的不只是程式碼,還有AI代理平台的記憶層。就算原始碼補丁上線、漏洞入口關閉,只要攻擊者曾經寫入過惡意記憶,之後每個使用者收到的AI回覆都可能被悄悄帶風向——這跟傳統軟體漏洞「補丁一上就沒事」完全不同,也是這次事件被稱為「patch-resistant(抗修補)」的原因。 Ruflo官方怎麼處理? Noma Labs在6月30日通報Ruflo維護團隊,對方24小時內就合併修補(PR #2521),並把預設設定改成「鎖起來」——MCP Bridge與MongoDB不再預設對外開放,要公開存取必須主動選擇並加上驗證。這個反應速度算業界水準之上,但漏洞影響範圍是3.16.3之前的所有版本,換句話說只要沒手動升級,帳號、金鑰、對話紀錄可能早就在外面流通了。 小克怎麼看:AI Agent安全該注意什麼? 這次 Ruflo ...