News > 2026年8月4日 21:38 RufRoot CVE-2026-59726:認証なしのRCEでRuflo MCP Bridgeが露呈させたAIエージェントの鍵 認証されていない1件のPOSTリクエストだけで、GitHub上で最も広く導入されているAIエージェント・オーケストレーションプラットフォームの一つにコマンドシェルを開くことができました。この足がかりを得た攻撃者は、OpenAIやAnthropicのAPIキーを窃取し、ユーザーの会話履歴を読み取り、