Oasis Security révèle des failles critiques dans Paperclip
Cybersécurité #agents-ia 2 min · 10 août 2026

Oasis Security révèle des failles critiques dans Paperclip

Par Arthur Dekeyser

En résumé

1

Trois vulnérabilités dans la plateforme Paperclip ont été découvertes par Oasis Security.

2

Deux vulnérabilités ont un score critique sur l'échelle CVSS, dont l'une atteint 10.0.

3

Les vulnérabilités ont été corrigées avec les mises à jour Paperclip 2026.416.0 et 0.3.1.

💡

Le signal : Deux des trois vulnérabilités de Paperclip ont un score CVSS critique, dont une atteint 10.0.

RAPPORT STRATÉGIQUE

Vous appréciez ce genre d'analyse ?

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.

+11 000 fondateurs

Paperclip, une plateforme d’orchestration d’agents IA, a révélé des vulnérabilités majeures. Identifiées par Oasis Security, elles permettent l’exécution de commandes non authentifiées sur des serveurs et ordinateurs de développeurs, exposant des données sensibles. Publiées le 4 août, ces failles touchent notamment les modes d’authentification et de déploiement local. Deux de ces vulnérabilités sont classées critiques, avec une atteignant un score CVSS de 10.0.

Oasis Security a découvert ces bugs dans Paperclip, qui vise à gérer des entreprises sans intervention humaine. Une des failles, CVE-2026-41679, affectait les déploiements authentifiés et permettait à un utilisateur de créer des clés API de niveau administrateur sans approbation externe. Ces clés accédaient à des routes sensibles, ouvrant la voie à des commandes système dangereuses. La découverte de ces défauts est consécutive à d’autres révélations similaires, telles qu’une faille critique dans Flowise et une vulnérabilité exploitée en 20 heures dans Langflow.

Exécution de commandes non authentifiées

Une seconde faille, identifiée par GHSA-xfqj-r5qw-8g4j (CVSS 8.3), a mis au jour des routes sans vérification d’accès, exposant des données telles que les battements de cœur et la documentation des agents. Ces portes ouvertes permettent des attaques facilitant l’extraction et l’utilisation de données discrètes. Darren Guccione, PDG de Keeper Security, indique qu’un attaquant contrôlant une configuration d’agent peut non seulement accéder à des données, mais également exécuter des actions privilégiées dans chaque système touché par l’agent.

Correctifs pour les vulnérabilités

La troisième vulnérabilité, GHSA-x8hx-rhr2-9rf7 (CVSS 9.6), se produisait dans le mode de développement local, permettant à un site internet contrôlé par un attaquant d’exécuter des commandes sur la machine du développeur. Un contournement par rebond de DNS a permis à une page malveillante d’agir comme un administrateur et de réveiller un agent malveillant. Paperclip a réagi promptement en publiant des correctifs après la divulgation. Les mises à jour 2026.416.0 et 0.3.1 corrigent ces vulnérabilités en renforçant les privilèges requis pour l’importation de nouvelles entreprises et en validant les noms d’hôte dans le mode local.

Ces incidents illustrent des risques croissants liés à l’évasion de l’IA et la nécessité de renforcer la sécurité des systèmes autonomes.

Pour plus de détails, vous pouvez consulter l’article original ici et sur le blog Oasis Security.

Gardez un coup d'avance en IA et tech.

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.

+11 000 fondateurs

À lire aussi