Vulnerabilidade no NVIDIA NemoClaw permite controle não autenticado
A Oasis Security revelou uma vulnerabilidade no NVIDIA NemoClaw que pode permitir que uma página da web controlada por um atacante assuma o controle não autenticado de uma instância local do Ollama, que serve um agente de IA. Essa falha pode ser explorada para inserir instruções ocultas dentro do modelo. A vulnerabilidade foi reportada à equipe de resposta a incidentes de segurança da NVIDIA antes da divulgação, mas ainda não possui um identificador CVE e não há relatos de exploração até a data de 25 de agosto de 2026.
O problema reside na configuração do NemoClaw, que, ao iniciar o Ollama com OLLAMA_HOST=0.0.0.0:11434, expõe o servidor do modelo a todas as interfaces de rede. Isso permite que um atacante modifique o template de chat do modelo, aplicando instruções ocultas em conversas futuras. A Oasis Security destacou que, embora o sandboxing proteja o endpoint, a tomada de controle do agente compromete seu acesso e ferramentas.
A vulnerabilidade foi testada em macOS, e a versão v0.0.35 do NemoClaw corrigiu o problema para macOS e Linux, mas não há correção disponível para Windows e WSL. A documentação da NVIDIA recomenda que o acesso à porta 11434 não seja exposto a redes externas, mas a natureza do ataque não requer essa exposição, pois o navegador do atacante já opera no host local.
Fonte: https://thehackernews.com/2026/08/a-malicious-webpage-could-poison-your.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
