Oasis Security నివేదిక ప్రకారం, పేపర్క్లిప్ AI మేనేజ్మెంట్ ప్లాట్ఫారమ్లో ఒక క్లిష్టమైన భద్రతా లోపం వెల్లడైంది. దీని ద్వారా అటాకర్లు అడ్మిన్ అధికారాలను పొంది, సర్వర్లో కోడ్ను అమలు చేయవచ్చు.
Oasis Security నివేదిక ప్రకారం, పేపర్క్లిప్ అనే AI మేనేజ్మెంట్ ప్లాట్ఫారమ్లో ఉన్న అథరైజేషన్ బైపాస్ లోపం వల్ల రిమోట్ అటాకర్లు సర్వర్ అనుమతులతో ఏదైనా కోడ్ను అమలు చేసే అవకాశం ఉంది. ఈ లోపాన్ని CVE-2026-41679 గా గుర్తించారు మరియు దీని CVSS స్కోరు 10 గా ఉంది, ఇది అత్యంత ప్రమాదకరమైనది.
అటాకర్లు ఈ లోపాన్ని ఉపయోగించుకుని, ఈమెయిల్ వెరిఫికేషన్ లేకుండానే ఖాతాలను రిజిస్టర్ చేసుకుని, బోర్డ్-లెవల్ API యాక్సెస్ను పొందగలరు. ఈ యాక్సెస్ ద్వారా, వారు ఒక ప్రత్యేకమైన .paperclip.yaml ఫైల్ను ఉపయోగించి సర్వర్ ప్రాసెస్ ద్వారా హానికరమైన కమాండ్లను అమలు చేయవచ్చు. దీనివల్ల అప్లికేషన్ డేటా, సీక్రెట్స్ మరియు అంతర్గత సేవలకి ముప్పు వాటిల్లుతుంది.
పేపర్క్లిప్ బృందం ఇప్పటికే ఈ భద్రతా లోపాన్ని సరిచేసింది. ఇంపోర్ట్ ప్రక్రియలో అథరైజేషన్ తనిఖీలను కఠినతరం చేయడం ద్వారా మరియు కంపెనీ స్కోపింగ్ను మెరుగుపరచడం ద్వారా ఈ సమస్యను పరిష్కరించారు. దీనితో పాటు ఇతర చిన్న బగ్లను కూడా సరిచేశారు.