タグ: CVE-2026-59726

meterpreter.org

RufRoot CVE-2026-59726:認証なしのRCEでRuflo MCP Bridgeが露呈させたAIエージェントの鍵

認証されていない1件のPOSTリクエストだけで、GitHub上で最も広く導入されているAIエージェント・オーケストレーションプラットフォームの一つにコマンドシェルを開くことができました。この足がかりを得た攻撃者は、OpenAIやAnthropicのAPIキーを窃取し、ユーザーの会話履歴を読み取り、

securityweek.com

Ruflo の重大な欠陥により、攻撃者が不正なAIスウォームを生成可能に

オープンソースのAIエージェント編成プラットフォームRufloに存在する重大度クリティカルの脆弱性を悪用すれば、認証を受けていない攻撃者がコンテナ内でコマンドを実行できてしまうと、Noma Labsのセキュリティ研究者らが警告しています。 GitHubスター数67,000超を誇る人気の自動化アシスタントRuflo(旧

darkreading.com

パッチ耐性のある「RufRoot」の欠陥、悪意あるAIエージェント群を解き放つ恐れ

オープンソースのAIエージェントプラットフォームであるRufloに存在する最大深刻度の脆弱性により、攻撃者がオーケストレーションフレームワークの内部からさまざまな悪意ある活動を行えることが判明し、企業のAI導入環境がリスクにさらされています。この欠陥は、パッチ適用後もエージェントの挙動を汚染したままにする可能性がありま

gbhackers.com

重大なRufloのMCPブリッジ脆弱性、AIエージェントプラットフォームの完全乗っ取りを許す

オープンソースのAIオーケストレーションプラットフォーム「Ruflo」に、認証を経ていない攻撃者が単一のHTTPリクエストだけでリモートコード実行(RCE)を達成できてしまう重大な脆弱性が公表されました。Vulnerabilityassessment service CVE-2026-59726として追跡されているこ

cyberpress.org

重大なRufloの脆弱性、ハッカーがAPIキーを窃取し自律型エージェントを制御可能に

オープンソースのAIエージェント編成プラットフォーム「Ruflo」において、未認証のリモートコード実行(RCE)を可能にする重大な脆弱性が公表され、数千件に上る導入環境がシステム全体の侵害にさらされていることが分かりました。 CVE-2026-59726として追跡され「RufRoot」と名付けられたこの脆弱性は、CV