Vulnerabilidade no NVIDIA NemoClaw permite controle não autenticado

A Oasis Security revelou uma vulnerabilidade no NVIDIA NemoClaw que pode permitir que uma página da web controlada por um atacante assuma o controle não autenticado de uma instância local do Ollama, que serve um agente de IA. Essa falha pode ser explorada para inserir instruções ocultas dentro do modelo. A vulnerabilidade foi reportada à equipe de resposta a incidentes de segurança da NVIDIA antes da divulgação, mas ainda não possui um identificador CVE e não há relatos de exploração até a data de 25 de agosto de 2026.

O problema reside na configuração do NemoClaw, que, ao iniciar o Ollama com OLLAMA_HOST=0.0.0.0:11434, expõe o servidor do modelo a todas as interfaces de rede. Isso permite que um atacante modifique o template de chat do modelo, aplicando instruções ocultas em conversas futuras. A Oasis Security destacou que, embora o sandboxing proteja o endpoint, a tomada de controle do agente compromete seu acesso e ferramentas.

A vulnerabilidade foi testada em macOS, e a versão v0.0.35 do NemoClaw corrigiu o problema para macOS e Linux, mas não há correção disponível para Windows e WSL. A documentação da NVIDIA recomenda que o acesso à porta 11434 não seja exposto a redes externas, mas a natureza do ataque não requer essa exposição, pois o navegador do atacante já opera no host local.

Fonte: https://thehackernews.com/2026/08/a-malicious-webpage-could-poison-your.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
25/08/2026 • Risco: ALTO
VULNERABILIDADE

Vulnerabilidade no NVIDIA NemoClaw permite controle não autenticado

RESUMO EXECUTIVO
A vulnerabilidade no NVIDIA NemoClaw pode permitir que atacantes insiram instruções ocultas em modelos de IA, comprometendo a integridade das conversas e dados. A correção é necessária para evitar exploração e garantir a segurança das operações.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido a exploração de vulnerabilidades e comprometimento de dados.
Operacional
Possibilidade de inserção de instruções ocultas em modelos de IA.
Setores vulneráveis
['Tecnologia', 'Finanças', 'Saúde']

📊 INDICADORES CHAVE

Nenhum CVE atribuído até o momento. Indicador
Versão v0.0.35 corrige a vulnerabilidade em macOS e Linux. Contexto BR
A vulnerabilidade foi testada em um ambiente específico (macOS com Firefox). Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a versão do NemoClaw em uso e se está exposta a redes externas.
2 Atualizar para a versão v0.0.35 em sistemas macOS e Linux e aplicar medidas de segurança adicionais em Windows.
3 Monitorar acessos à porta 11434 e implementar validações de segurança adicionais.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de suas implementações de IA, especialmente em um cenário onde a manipulação de dados pode levar a decisões erradas ou comprometimento de informações sensíveis.

⚖️ COMPLIANCE

Implicações para a LGPD, especialmente em relação à proteção de dados pessoais.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).