Oasis Security அறிக்கையின்படி, பேப்பர்கிளிப் AI மேலாண்மை தளத்தில் ஒரு முக்கியமான அங்கீகாரத் தவறு கண்டறியப்பட்டுள்ளது. இதன் மூலம் தாக்குதலாளிகள் நிர்வாகி அணுகலைப் பெறவும், சர்வரில் குறியீடுகளை இயக்கவும் முடியும்.
Oasis Security அறிக்கையின்படி, பேப்பர்கிளிப் (Paperclip) என்ற AI மேலாண்மை தளத்தில் உள்ள அங்கீகாரத் தவறு (authorization bypass), தொலைதூரத் தாக்குதலாளர்கள் சர்வரின் அனுமதியுடன் தன்னிச்சையான குறியீடுகளை இயக்க வழிவகை செய்துள்ளது. இந்தத் தவறு CVE-2026-41679 என அடையாளப்படுத்தப்பட்டுள்ளது மற்றும் இதன் CVSS மதிப்பெண் 10 ஆகும், இது மிகவும் தீவிரமானது.
தாக்குதலாளர்கள் மின்னஞ்சல் சரிபார்ப்பு இல்லாமலேயே கணக்குகளைத் தொடங்கவும், போர்டு-நிலை API அணுகலைப் பெறவும் இந்தத் தவறு பயன்படுத்தப்பட்டது. ஒருமுறை இந்த அணுகலைப் பெற்றவுடன், அவர்கள் ஒரு குறிப்பிட்ட .paperclip.yaml கோப்பைப் பயன்படுத்தி, சர்வர் செயல்முறையாகச் செயல்படும் கட்டளைகளை இயக்க முடியும். இது அப்ளிகேஷன் தரவு மற்றும் ரகசியத் தகவல்களைப் பாதிக்கும்.
பேப்பர்கிளிப் தற்போது இந்த பாதுகாப்பு குறைபாட்டைச் சரிசெய்துள்ளது. அங்கீகாரச் சோதனைகளை வலுப்படுத்துவதன் மூலமும், நிறுவன எல்லைகளைக் கட்டுப்படுத்துவதன் மூலமும் இந்தத் தவறு சரிசெய்யப்பட்டுள்ளது. மேலும், இதனுடன் தொடர்புடைய பிற சிறிய பிழைகளும் சரிசெய்யப்பட்டுள்ளன.