ওএসিস সিকিউরিটির রিপোর্ট অনুযায়ী, পেপারক্লিপ এআই ম্যানেজমেন্ট প্ল্যাটফর্মে একটি গুরুতর নিরাপত্তা ত্রুটি পাওয়া গেছে। এর মাধ্যমে আক্রমণকারীরা অ্যাডমিন অ্যাক্সেস এবং সার্ভারে ক্ষতিকারক কোড চালাতে সক্ষম হতে পারে।

ওএসিস সিকিউরিটির একটি প্রতিবেদন অনুযায়ী, পেপারক্লিপ নামক এআই ম্যানেজমেন্ট প্ল্যাটফর্মে একটি অথোরাইজেশন বাইপাস ত্রুটি পাওয়া গেছে। এই ত্রুটির ফলে দূরবর্তী আক্রমণকারীরা সার্ভারের অনুমতি নিয়ে যেকোনো ধরণের কোড এক্সিকিউট করতে পারতো। এই ত্রুটিটিকে CVE-2026-41679 হিসেবে চিহ্নিত করা হয়েছে এবং এর CVSS স্কোর ১০, যা অত্যন্ত বিপজ্জনক।

আক্রমণকারীরা কোনো ইমেল ভেরিফিকেশন ছাড়াই অ্যাকাউন্ট তৈরি করতে পারতো এবং বোর্ড-লেভেল এপিআই অ্যাক্সেস লাভ করতে পারতো। একবার এই অ্যাক্সেস পেয়ে গেলে, তারা একটি বিশেষ YAML ফাইল ব্যবহার করে সার্ভারের মাধ্যমে ক্ষতিকারক কমান্ড চালাতে সক্ষম হতো। এর ফলে সার্ভারের ডেটা, সোর্স রিপোজিটরি এবং অন্যান্য গোপনীয় তথ্য ঝুঁকির মুখে পড়ত।

পেপারক্লিপ কর্তৃপক্ষ ইতিমধ্যে এই নিরাপত্তা ত্রুটিটি সমাধান করেছে। তারা ইমপোর্ট প্রসেস এবং অথোরাইজেশন চেক আরও কঠোর করেছে। এর পাশাপাশি এপিআই রুট এবং ডিএনএস রিবাইন্ডিং সংক্রান্ত অন্যান্য ছোট ত্রুটিগুলোও সংশোধন করা হয়েছে।