Vulnerabilidade no NVIDIA NemoClaw permite controle não autenticado
A Oasis Security revelou uma vulnerabilidade no NVIDIA NemoClaw que pode permitir que uma página da web controlada por um atacante assuma o controle não autenticado de uma instância local do Ollama, que serve um agente de IA. Essa falha pode ser explorada para inserir instruções ocultas dentro do modelo. A vulnerabilidade foi reportada à equipe de resposta a incidentes de segurança da NVIDIA antes da divulgação, mas ainda não possui um identificador CVE e não há relatos de exploração até a data de 25 de agosto de 2026.
