Ruflo RufRoot CVE-2026-59726: KI-Agenten gekapert

Ruflo RufRoot CVE-2026-59726 (CVSS 10.0) lets attackers hijack AI agents via an unauthenticated MCP bridge exposed to the network by default.

Ruflo RufRoot CVE-2026-59726, eine mit CVSS 10.0 maximal bewertete Schwachstelle, die von Noma Security offengelegt wurde, erlaubt es einem nicht authentifizierten Angreifer, eine KI-Agenten-Plattform mit geschätzt einer Million Nutzern vollständig zu übernehmen — über eine einzige HTTP-Anfrage gegen eine Management-Bridge, die standardmäßig im Netzwerk exponiert ausgeliefert wird. Was ist passiert Ruflo ist eine Open-Source-Plattform zur…

Weiterlesen

JADEPUFFER Agentische KI-Ransomware

JADEPUFFER agentic AI ransomware

JADEPUFFER agentische KI-Ransomware ist laut dem Threat-Research-Team von Sysdig der erste öffentlich dokumentierte Fall eines Ransomware-Angriffs, der von Anfang bis Ende durch einen autonomen KI-Agenten ausgeführt wurde — vom Erstzugriff über eine Langflow-Schwachstelle bis zur Datenbankverschlüsselung und Erpressung, ohne dass ein Mensch auch nur einen einzigen Schritt gesteuert hat. Was ist passiert Sysdig identifizierte JADEPUFFER,…

Weiterlesen