Agents IA
Corriger cette faille CVSS 10.0 n’annule pas ce qu’un attaquant a déjà appris à votre agent
Une seule requête HTTP non authentifiée vers le pont MCP de Ruflo a mené à un shell et à 233 outils exposés. Le correctif a été publié le 1er juillet — mais il ne supprime pas les schémas empoisonnés déjà inscrits dans le magasin d’apprentissage de l’agent.
il y a 2 h

