Ruflo Rentan Diretas, API Key hingga Memori AI Terancam Bocor
Peneliti keamanan siber mengungkap kerentanan kritis pada platform orkestrasi AI open source Ruflo yang memungkinkan penyerang menjalankan kode dari jarak jauh tanpa autentikasi. Celah dengan skor CVSS 10.0 ini tidak hanya membuka akses ke server, tetapi juga memungkinkan pencurian API key, pembacaan percakapan pengguna, hingga manipulasi memori AI yang dapat memengaruhi respons sistem dalam jangka panjang.
