LangGraphの深刻な脆弱性チェーン、サーバー完全乗っ取りを可能に
LangChainの開発者が手がけるオープンソースAIエージェントフレームワーク「LangGraph」において、重大な脆弱性チェーンが新たに開示されました。攻撃者はこれらの欠陥を悪用することで、セルフホスト環境に対して完全なリモートコード実行(RCE)を達成できるとされています。 Checkpointによると、Lan
LangChainの開発者が手がけるオープンソースAIエージェントフレームワーク「LangGraph」において、重大な脆弱性チェーンが新たに開示されました。攻撃者はこれらの欠陥を悪用することで、セルフホスト環境に対して完全なリモートコード実行(RCE)を達成できるとされています。 Checkpointによると、Lan
LangGraphのチェックポイントライブラリに、深刻度の高いリモートコード実行(RCE)脆弱性が発見されました。 LangChain AIの主要コントリビューターであるEugene Yurtsev氏が公開したアドバイザリ(GHSA-wwqv-p2pp-99h55)によると、JsonPlusSerializerに存在
AIエージェントは、セッションをまたいでメモリを保持します。会話履歴、ベクトルストア、スクラッチパッド、RAGインデックスはいずれも実行間で持続し、そのストアに書き込まれた内容は、後でエージェントが読み返す際に特権的な入力として機能します。攻撃者が不正なフィールドにテキストを埋め込むと、エージェントへ
Anthropicのモデルコンテキストプロトコル(MCP)の致命的な脆弱性により、2026年4月15日にOX Securityがリリースした新しい研究によると、数百万のシステムが完全に侵害されるリスクにさらされています。 複数のプログラミング環境でのMCP実装に影響を与えるこの欠陥により、攻撃者は任意のコードをリモー
MCP設定の安全でないデフォルト設定により、複数の商用サービスおよびオープンソースプロジェクトによって証明されたリモートコード実行の可能性にサーバが晒される。 AIエージェント構築ツールは、ユーザーがModel Context Protocol(MC
任意のファイルへのアクセスを可能にするパストラバーサルの脆弱性は、AIパイプライ...
LangChainの開発チームは、@langchain/communityパッケ...
LangChainエコシステムに、攻撃者が機密データを盗み、さらにはプロンプトイ...
世界で最も広く導入されているAIフレームワークの一つであるLangChainにお...
世界で最も広く導入されているAIフレームワークの一つであるLangChainに存...