CVE-2026-62674 crítico no Omnigent permite sequestrar agentes de IA compartilhados para execução remota de código
Uma vulnerabilidade crítica no Omnigent, o framework open-source para orquestrar agentes de codificação com IA, foi divulgada. Registrada como CVE-2026-62674 com pontuação CVSS 9.0, a falha permite que um usuário autenticado substitua um bundle de agente compartilhado e injete um servidor MCP malicioso. Quando outra sessão carrega esse agente, o comando do atacante é executado no runner com as permissões completas do processo.
Isso vai além de uma simples fuga de sandbox: pode expor arquivos sensíveis, credenciais, dados de workspace, serviços internos e até comprometer a disponibilidade do runner. Versões do Omnigent anteriores à 0.3.0 estão afetadas, então atualize imediatamente. Se você usa pipelines de IA para codificação, este é o alerta para restringir permissões de sessão e revisar configurações de agentes.