Falha crítica em IA da ModelScope permite RCE e controle total do sistema
O CERT/CC divulgou a CVE-2026-2256, falha crítica de 9.8 no CVSS no framework MS-Agent da ModelScope. A vulnerabilidade permite injeção de comandos via prompt, levando a execução remota de código e controle total do sistema. Não há patch oficial; mitigações urgentes incluem sandboxing e privilégio mínimo.