AnthropicのbuffaライブラリにRust製Protobufデコーダーのゼロデイ型DoS脆弱性
Anthropicが開発するRust製protobufライブラリ「buffa」に見つかったサービス拒否(DoS)脆弱性は、フロンティアAI研究機関によるメモリセーフなコードであっても、アロケーション予算をめぐる欠陥とは無縁ではないことを示しています。 CVE-2026-55407(CVSS 4.0: 6.3、Mode
Anthropicが開発するRust製protobufライブラリ「buffa」に見つかったサービス拒否(DoS)脆弱性は、フロンティアAI研究機関によるメモリセーフなコードであっても、アロケーション予算をめぐる欠陥とは無縁ではないことを示しています。 CVE-2026-55407(CVSS 4.0: 6.3、Mode
Hugging Face の LeRobot(AI とリサーチコミュニティで広く採用されているオープンソースのロボティクス機械学習フレームワーク)で、重大なリモートコード実行(RCE)脆弱性が発見されました。 CVE-2026-25874 として追跡されているこの欠陥は、CVSS スコア 9.8 を持っており、認証な
Hugging Faceの人気のあるオープンソースロボティクス機械学習フレームワークであるLeRobotで、重大なリモートコード実行(RCE)脆弱性が発見されました。 ロボティクス機械学習フレームワーク CVE-2026-25874として追跡されているこの欠陥は、最大CVSS重大度スコア9.8を持ち、認証されていない
概要 Hugging FaceのオープンソースロボティクスプラットフォームLeRobotに影響を及ぼす深刻なリモートコード実行(RCE)脆弱性が存在します。具体的には非同期推論PolicyServerコンポーネント に影響します。この問題は、公開され
Strixが開発した自律型AIセキュリティエージェントは、世界中の無数のバックエンドシステムを支える広く利用されている分散キー値ストアであるetcdの重大な認証バイパス脆弱性を発見しました。 CVE-2026-33413として追跡され、CVSSスコア8.8が割り当てられているこの欠陥は、未認証またはprivilege