News > 2026年9月22日 18:28 MaxKBのAIエージェントに深刻な脆弱性、プロンプトインジェクションでroot権限のコマンド実行が可能に MaxKBに存在する深刻な脆弱性(CVE-2026-77521として追跡)を悪用すれば、攻撃者はプロンプトインジェクションを使い、ツールやMCP連携、スキル、サブアプリケーションを設定したAIアシスタント経由で任意のシェルコマンドを実行できることが判明しました。 この脆弱性はMaxKBバージョン2.10.3-lts以