我可以帮您推荐合适的AI工具,有什么需要帮忙的吗?
安全研究人员近期在AI代理适配中间件Ruflo中发现高危未授权访问漏洞,攻击者可通过企业暴露的MCP桥接口发起攻击,实现远程代码执行、内部账号凭证窃取、AI代理内存数据投毒,甚至对目标业务系统完成持久化控制,该漏洞目前已影响大量部署自研AI智能体的企业,官方修复补丁正在逐步推送。
据公开探测数据显示,目前全球范围内已有超过1200个企业级Ruflo MCP桥接口直接暴露在公网,其中近七成未设置任何身份校验措施,这些节点随时可能被攻击者靶向利用。
近两年生成式AI应用从通用对话向场景化落地提速,AI代理(AI Agent)成为企业自动化处理内部审批、数据检索、运维调度的核心工具,而Ruflo推出的MCP桥是当前市场上使用率最高的跨系统适配组件之一,负责打通企业内部业务系统、数据仓库和AI代理之间的数据流。
过去企业的安全防护大多聚焦在大模型推理侧和业务系统侧,对中间件层的权限校验普遍重视不足,不少运维人员为了方便跨环境调试,直接将MCP桥的服务端口映射到公网,完全没有配置访问限制,为本次漏洞的大规模爆发埋下了隐患。
本次曝出的漏洞属于未授权远程代码执行漏洞,CVSS漏洞评级为最高的Critical级,攻击者无需获取任何企业内部账号权限,仅需要通过公网扫描找到暴露的MCP桥端口,就可以直接向对接的AI代理下发恶意指令。
攻击成功后,攻击者不仅可以读取AI代理内存中存储的所有内部系统访问凭证,还可以对AI的记忆库进行“投毒”,篡改其内部存储的业务规则和历史数据,导致后续所有AI输出的决策结果、查询内容全部被恶意修改,甚至可以在AI代理中植入持久化后门,长期监控企业内部数据流转。
目前Ruflo官方已经确认该漏洞的存在,对应的紧急修复补丁将于本周内全量推送。官方同时呼吁所有企业用户第一时间排查自身MCP桥的暴露情况,在补丁安装完成前,先通过IP白名单、API密钥校验等方式临时限制接口访问权限。
业内安全专家也提醒,随着AI代理在企业场景的渗透率持续提升,连接大模型与业务系统的中间件层将成为新的攻击高发区,企业需要尽快完善AI全链路的安全防护体系,不能仅聚焦大模型本身的安全风险。
AI创作导航,创作与探索并重。聚合全球优质AI工具,覆盖短视频、图文、写作、设计等创作场景,以及办公、学习、编程、生活等全品类需求。从创作出发,探索AI的无限可能,为创作者、学生、教师、职场人提供一站式AI工具导航与场景化应用指南。