Kötücül bir sayfa, NVIDIA NemoClaw arkasındaki yerel modeli zehirleyebilir

Oasis Security, NVIDIA NemoClaw'ın yerel Ollama sunucusunu tüm ağ arayüzlerine açarak kimlik doğrulamasız API'yi tarayıcıdan erişilebilir kıldığını yazdı. Tek bir saldırgan sayfası, DNS yeniden bağlama ile bu API'ye ulaşıp modelin sohbet şablonuna kalıcı gizli talimat ekleyebilir. Cyera raporunda kayıt CVE-2026-65105; Dark Reading, yayımlama gününde CVE atamasının hâlâ beklediğini ve NVIDIA'nın hemen yanıt vermediğini aktardı.

NemoClaw, OpenClaw ajanını OpenShell sanal alanında çalıştırıyor. Ollama varsayılanı yalnızca yerel döngüdür; konteynerin ulaşması için tüm arayüzlere açılınca tarayıcı koruması zayıflıyor. Zehirlenen şablon, ajanın kendi sistem istemini de eziyor. Oasis, araştırmayı yayımlamadan NVIDIA PSIRT'e bildirdi.

Oasis, macOS ve Linux'ta v0.0.35 ile düzeltildiğini; Windows yolunun uyarıyla kaldığını Dark Reading'e doğruladı. Vahşi ortamda sömürü raporu yok. The Hacker News 25 Ağustos'ta araştırmayı aktardı.

Kaynaklar