جسر مكشوف بلا حماية
تمثلت المشكلة الأساسية في أن منصة Ruflo تعرض 233 أداة، تشمل تنفيذ أوامر الطرفية وعمليات قواعد البيانات وإدارة الوكلاء والتخزين، عبر جسر بروتوكول سياق النموذج (MCP) الذي يظل غير محمي ومفتوح على الشبكة بشكل افتراضي. حيث كان بإمكان المهاجم إرسال طلب واحد فقط عبر المنفذ 3001 للحصول على تنفيذ كامل للأوامر داخل النظام المستهدف.
مخاطر السرقة والتسميم
عند الوصول إلى النظام، يستطيع المهاجم سرقة مفاتيح واجهات برمجة التطبيقات الخاصة بمزودي النماذج اللغوية الكبيرة، وقراءة كافة المحادثات المخزنة للمستخدمين على المنصة، بالإضافة إلى التلاعب بذاكرة النظام لتوجيه استجابات النموذج وسلوكه في المستقبل. وقد أصدر القائم على صيانة المشروع، رويفن كوهين، إصلاحًا خلال 24 ساعة من الإبلاغ المسؤول الذي تم في 30 يونيو الماضي، حيث أصبح الجسر مقيدًا بواجهة الاتصال الداخلية فقط مع تفعيل المصادقة على قاعدة البيانات.

