Falha no NVIDIA NemoClaw permite controle remoto de agentes de IA
Vulnerabilidade crítica no NVIDIA NemoClaw possibilita que invasores assumam controle total de agentes de IA sem necessidade de autenticação.
Pontos principais
- A falha, catalogada como CVE-2026-65105, afeta a ferramenta utilizada para rodar o agente autônomo OpenClaw.
- Invasores podem explorar a vulnerabilidade após a vítima acessar uma página web maliciosa.
- O problema decorre de uma configuração de rede que desativa barreiras de segurança no ambiente OpenShell.
- A vulnerabilidade permite extração de dados, uso indevido de hardware e adulteração permanente de modelos de IA.
- A NVIDIA foi notificada sobre o risco, mas ainda não liberou um patch de correção para os usuários.
Pesquisadores da Oasis Security identificaram uma vulnerabilidade crítica no NVIDIA NemoClaw, ferramenta essencial para a operação do agente autônomo OpenClaw. A falha, registrada como CVE-2026-65105, permite que atacantes obtenham controle total sobre servidores de IA sem a necessidade de autenticação, bastando que o usuário acesse uma página web maliciosa. O problema ocorre devido a uma falha na configuração de rede que remove barreiras de segurança no ambiente isolado OpenShell, expondo sistemas a conexões externas não autorizadas. A gravidade do incidente é acentuada pela possibilidade de extração de dados sensíveis, uso indevido de recursos de hardware e a adulteração permanente das instruções dos modelos de IA. Embora a NVIDIA tenha sido notificada antecipadamente, a empresa ainda não disponibilizou um patch de correção. Especialistas alertam que o risco é particularmente elevado em ambientes corporativos, onde agentes de IA frequentemente possuem permissões de acesso a e-mails e sistemas internos críticos.
Tópicos relacionados
Comentários
Carregando comentários...
