
Inteligencia Artificial2 de agosto de 2026 · 3 min
Vulnerabilidad crítica en Ruflo permite secuestro total de agentes IA
Una vulnerabilidad crítica en la plataforma open source Ruflo permite a atacantes no autenticados secuestrar agentes de IA mediante una única petición HTTP. El fallo, con CVSS 10.0, expone el puente MCP, el sistema nervioso central de la plataforma, permitiendo ejecución remota de código, robo de claves API y manipulación de la memoria persistente de los agentes.