Paperclip AI、未認証攻撃者によるコマンド実行を許す脆弱性
オープンソースのAIエージェントオーケストレーションプラットフォームに存在する3件の脆弱性により、機密データが露出したほか、未認証の攻撃者がサーバーや開発者のマシン上でコマンドを実行できる状態になっていたことが判明しました。うち2件は深刻度「クリティカル」、1件はCVSSスコアが最大値の10.0と評価されています。
オープンソースのAIエージェントオーケストレーションプラットフォームに存在する3件の脆弱性により、機密データが露出したほか、未認証の攻撃者がサーバーや開発者のマシン上でコマンドを実行できる状態になっていたことが判明しました。うち2件は深刻度「クリティカル」、1件はCVSSスコアが最大値の10.0と評価されています。
編集部注:本稿は全3回シリーズの第1回です。第2回はn8n、第3回はActivepiecesを取り上げます。本研究はもともとBlueHat IL 2026にて「Exploiting AI Orchestration Zero-Days via PostgreSQL Internals」と題した講演で発表されたものです。
積極的に悪用されているCVE-2026-5027は、脆弱なLangflowサーバー上の任意の場所へのファイル書き込みを攻撃者に許し、リモートコード実行およびシステム全体の侵害につながる経路を生み出しています。 オープンソースのAIオー
Filigranは、Filigran XTMプラットフォーム全体で継続的脅威エクスポージャー管理(CTEM)ワークフローを自動化するAIネイティブなエージェント層「XTM One」を発表しました。 XTM Oneは、OpenCTIとOpenAEVを単一の継続的ワークフローへと統合する専用AIオーケス
Ketchは、エンタープライズプライバシープログラム向けのマルチエージェントオーケストレーションレイヤー「Ketch Agent Network」により、エージェント型プライバシーのビジョンを発表しました。このプラットフォームは、統合されたAI駆動システム内で、法的義務・社内ポリシー・業務上の現実を横
Flowableは、企業向け業務オーケストレーション・プラットフォームのバージョ...
サイバーセキュリティは、特にScattered Spider のような敵対的なA...