问小创

您好,我是AI助手

我可以帮您推荐合适的AI工具,有什么需要帮忙的吗?

我会根据您的需求,智能推荐站内收录的AI工具
猜您想问
推荐一些AI写作工具 有什么AI绘画工具? 推荐视频剪辑AI工具
AI助手: 我可以帮您推荐合适的AI工具,有什么需要帮忙的吗?

Ruflo曝出高危安全漏洞 攻击者可通过MCP桥劫持AI代理

安全研究人员近期在AI代理适配中间件Ruflo中发现高危未授权访问漏洞,攻击者可通过企业暴露的MCP桥接口发起攻击,实现远程代码执行、内部账号凭证窃取、AI代理内存数据投毒,甚至对目标业务系统完成持久化控制,该漏洞目前已影响大量部署自研AI智能体的企业,官方修复补丁正在逐步推送。

据公开探测数据显示,目前全球范围内已有超过1200个企业级Ruflo MCP桥接口直接暴露在公网,其中近七成未设置任何身份校验措施,这些节点随时可能被攻击者靶向利用。

近两年生成式AI应用从通用对话向场景化落地提速,AI代理(AI Agent)成为企业自动化处理内部审批、数据检索、运维调度的核心工具,而Ruflo推出的MCP桥是当前市场上使用率最高的跨系统适配组件之一,负责打通企业内部业务系统、数据仓库和AI代理之间的数据流。

过去企业的安全防护大多聚焦在大模型推理侧和业务系统侧,对中间件层的权限校验普遍重视不足,不少运维人员为了方便跨环境调试,直接将MCP桥的服务端口映射到公网,完全没有配置访问限制,为本次漏洞的大规模爆发埋下了隐患。

本次曝出的漏洞属于未授权远程代码执行漏洞,CVSS漏洞评级为最高的Critical级,攻击者无需获取任何企业内部账号权限,仅需要通过公网扫描找到暴露的MCP桥端口,就可以直接向对接的AI代理下发恶意指令。

攻击成功后,攻击者不仅可以读取AI代理内存中存储的所有内部系统访问凭证,还可以对AI的记忆库进行“投毒”,篡改其内部存储的业务规则和历史数据,导致后续所有AI输出的决策结果、查询内容全部被恶意修改,甚至可以在AI代理中植入持久化后门,长期监控企业内部数据流转。

目前Ruflo官方已经确认该漏洞的存在,对应的紧急修复补丁将于本周内全量推送。官方同时呼吁所有企业用户第一时间排查自身MCP桥的暴露情况,在补丁安装完成前,先通过IP白名单、API密钥校验等方式临时限制接口访问权限。

业内安全专家也提醒,随着AI代理在企业场景的渗透率持续提升,连接大模型与业务系统的中间件层将成为新的攻击高发区,企业需要尽快完善AI全链路的安全防护体系,不能仅聚焦大模型本身的安全风险。

本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。