Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 06 augustus 2026 om 17:30 | person_outline 27 🙂

    Kritieke beveiligingslekken ontdekt in AI-agentplatform Paperclip

    Afbeelding is gegenereerd.
Er zijn ernstige kwetsbaarheden ontdekt in Paperclip, een platform dat organisaties helpt bij het beheren van autonome AI-agenten. De meest kritieke kwetsbaarheid, met de aanduiding CVE-2026-41679, scoort maximaal op de CVSS-schaal en betreft netwerktoegankelijke Paperclip-implementaties die standaard geauthenticeerde configuraties gebruiken.

Deze kritieke lek is ontstaan door een autorisatie-inconsistentie. Het was mogelijk om een "company bundle" met minder rechten te importeren dan vereist was voor het direct aanmaken van een nieuw bedrijf. Een aanvaller kon hiervan profiteren door een functie voor het importeren van "company bundles" te manipuleren. Hierdoor kon een kwaadaardige agentconfiguratie worden geïntroduceerd.

De aanvalsroute begon met een open registratie, waardoor externe aanvallers zonder e-mailverificatie een account konden aanmaken. Vervolgens kon een aanvaller, na het creëren en goedkeuren van een CLI-autorisatie-uitdaging met hetzelfde account, een persistente board API-token activeren. Dit gaf de aanvaller verhoogde API-toegang.

Met deze verkregen API-token kon de aanvaller de importroute voor bedrijven benaderen en een speciaal gecreëerde ".paperclip.yaml"-bundle uploaden. Dit bestand kon agents, hun adapters en commando's definiëren.

Het ".paperclip.yaml"-bestand kon een agent zo configureren dat deze de ingebouwde procesadapter van Paperclip gebruikte. Dit stelde de agent in staat om commando's uit te voeren als subprocessen op de server, met de permissies van het besturingssysteemaccount waaronder Paperclip draaide. Een succesvolle exploitatie kon leiden tot blootstelling van toepassingsgegevens, broncode-repositories, lokale inloggegevens, geheimen van agentprocessen en interne services.

Twee aanvullende kwetsbaarheden verhoogden het algehele risico. Sommige API-endpoints van Paperclip handhaafden de authenticatie of autorisatie op bedrijfsniveau niet consequent, waardoor gegevens over heartbeat-problemen, agentvaardigheidsdocumentatie en gezondheidsinformatie konden worden onthuld. Deze informatie kon details bevatten over implementaties, functionaliteiten, authenticatiegereedheid en geïnstalleerde versies.

Een andere kritieke kwetsbaarheid betrof de "local_trusted" modus van Paperclip. In deze modus veronderstelt de service, die aan 127.0.0.1 koppelt, dat alle verzoeken afkomstig zijn van vertrouwde lokale software. Een DNS-rebinding-aanval kon deze aanname doorbreken. Hierdoor kon een door de aanvaller gecontroleerde website, via browserverzoeken, de lokale Paperclip API bereiken. Deze verzoeken konden vervolgens worden behandeld als beheerdersacties, wat kon leiden tot het importeren en activeren van een kwaadaardige agent en command-uitvoering op de machine van de ontwikkelaar.

Paperclip heeft de geïdentificeerde kwetsbaarheden aangepakt door onder andere sterkere autorisatie te eisen voor het importeren van nieuwe bedrijven, checks op bedrijfsscoping aan te scherpen, eerder blootgestelde API-routes te beveiligen en validatie van hostnamen toe te voegen in lokaal vertrouwde implementaties.
 
Facts

1. Kritieke kwetsbaarheden zijn ontdekt in Paperclip, een AI-agent orchestratieplatform dat organisaties helpt bij het beheren van autonome AI-agenten. Paperclip faciliteert dit beheer via het concept van bedrijven, taken, adapters en configureerbare workflows.
2. De ernstigste kwetsbaarheid, met code CVE-2026-41679, heeft een CVSS-score van 10,0, wat duidt op een maximale ernst. Deze kwetsbaarheid treft Paperclip-implementaties die toegankelijk zijn via het netwerk en die gebruikmaken van de standaard geauthenticeerde configuratie.
3. De kritieke kwetsbaarheid is ontstaan door een autorisatie-inconsistentie. Dit hield in dat het importeren van een "company bundle" met een lagere toegangsrechten mogelijk was dan het direct aanmaken van een nieuw bedrijf.
4. Een aanvaller kon deze autorisatie-inconsistentie misbruiken. Door een functie in Paperclip, die gebruikers toestaat om "company bundles" te importeren die .yaml-bestanden bevatten, te manipuleren, kon een aanvaller een bedrijf creëren met een kwaadaardige agentconfiguratie.
5. Een aanvalsroute begon met open registratie, waardoor een externe aanvaller zonder e-mailverificatie een account kon aanmaken. Vervolgens kon een aanvaller, door een CLI-autorisatie-uitdaging te creëren en goed te keuren met hetzelfde account, een persistente board API-token activeren. Dit gaf de aanvaller verhoogde API-toegang.
6. Met deze verkregen API-token kon de aanvaller de importroute voor bedrijven benaderen en een gecreëerde .paperclip.yaml-bundle uploaden. Deze bestanden kunnen agents, hun adapters en commando's definiëren.
7. Het .paperclip.yaml-bestand kon een agent zodanig configureren dat deze de ingebouwde procesadapter van Paperclip gebruikte. Dit stelde de agent in staat om commando's uit te voeren als subprocessen op de server, met de permissies van het besturingssysteemaccount waaronder Paperclip draait.
8. Een succesvolle exploitatie van deze kwetsbaarheid kan leiden tot blootstelling van toepassingsgegevens, broncode-repositories, lokale inloggegevens, geheimen van agentprocessen en interne services.
9. Twee aanvullende kwetsbaarheden verhoogden het algehele risico.
10. Sommige API-endpoints van Paperclip handhaafden de authenticatie of autorisatie op bedrijfsniveau niet consequent. Hierdoor konden gegevens over heartbeat-problemen, agentvaardigheidsdocumentatie en gezondheidsinformatie worden onthuld.
11. De informatie die via deze endpoints kon worden onthuld, kon details bevatten over implementaties, functionaliteiten, authenticatiegereedheid en geïnstalleerde versies.
12. Een andere kritieke kwetsbaarheid betrof de "local_trusted" modus van Paperclip. In deze modus koppelt de service aan 127.0.0.1 en veronderstelt dat alle verzoeken afkomstig zijn van vertrouwde lokale software.
13. Een DNS-rebinding-aanval kon deze aanname doorbreken. Hierdoor kon een door de aanvaller gecontroleerde website, via browserverzoeken, de lokale Paperclip API bereiken. Deze verzoeken konden vervolgens worden behandeld als beheerdersacties.
14. Dit kon leiden tot het importeren en activeren van een kwaadaardige agent, met als gevolg command-uitvoering op de machine van de ontwikkelaar.
15. Paperclip heeft de geïdentificeerde kwetsbaarheden aangepakt. Dit is gedaan door sterkere autorisatie te eisen voor het importeren van nieuwe bedrijven, checks op bedrijfsscoping aan te scherpen, eerder blootgestelde API-routes te beveiligen en validatie van hostnamen toe te voegen in lokaal vertrouwde implementaties.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX