Ruflo MCP CVSS 10.0 漏洞
2026 年 7 月 29 日,The Hacker News 报道,Ruflo MCP 工具链被发现存在 CVSS 10.0 满分漏洞。
漏洞详情
| 属性 | 值 |
|---|---|
| CVSS 评分 | 10.0(满分) |
| 攻击向量 | 远程、无需认证 |
| 影响工具 | Claude Code、Codex 等 MCP 客户端 |
| 利用条件 | 零交互 |
影响范围
- Claude Code 用户
- OpenAI Codex 用户
- 所有基于 MCP 协议的 AI 编码工具
AI Master 解读
核心事件
Ruflo MCP 工具链被发现存在 CVSS 10.0 满分漏洞,可导致 RCE。
行业影响
为什么值得关注: MCP 正在成为 AI 编码工具的事实标准协议,满分漏洞意味着零交互即可被利用。这暴露了 AI 工具链供应链安全的系统性风险。
AI Master 建议
立即检查是否使用受影响版本的 Ruflo;关注 MCP 生态安全审计进展。
