RufRoot CVE-2026-59726:認証なしのRCEでRuflo MCP Bridgeが露呈させたAIエージェントの鍵
認証されていない1件のPOSTリクエストだけで、GitHub上で最も広く導入されているAIエージェント・オーケストレーションプラットフォームの一つにコマンドシェルを開くことができました。この足がかりを得た攻撃者は、OpenAIやAnthropicのAPIキーを窃取し、ユーザーの会話履歴を読み取り、
認証されていない1件のPOSTリクエストだけで、GitHub上で最も広く導入されているAIエージェント・オーケストレーションプラットフォームの一つにコマンドシェルを開くことができました。この足がかりを得た攻撃者は、OpenAIやAnthropicのAPIキーを窃取し、ユーザーの会話履歴を読み取り、
研究者らによると、認証不要の脆弱性によりコード実行、認証情報の窃取、AIメモリ汚染、そして持続的な侵害が可能になるといいます。 オープンソースのAIエージェントプラットフォーム「Ruflo」に重大な脆弱性が存在し、認証を受
オープンソースのAIエージェント編成プラットフォームRufloに存在する重大度クリティカルの脆弱性を悪用すれば、認証を受けていない攻撃者がコンテナ内でコマンドを実行できてしまうと、Noma Labsのセキュリティ研究者らが警告しています。 GitHubスター数67,000超を誇る人気の自動化アシスタントRuflo(旧
オープンソースのAIエージェントプラットフォームであるRufloに存在する最大深刻度の脆弱性により、攻撃者がオーケストレーションフレームワークの内部からさまざまな悪意ある活動を行えることが判明し、企業のAI導入環境がリスクにさらされています。この欠陥は、パッチ適用後もエージェントの挙動を汚染したままにする可能性がありま
オープンソースのAIオーケストレーションプラットフォーム「Ruflo」に、認証を経ていない攻撃者が単一のHTTPリクエストだけでリモートコード実行(RCE)を達成できてしまう重大な脆弱性が公表されました。Vulnerabilityassessment service CVE-2026-59726として追跡されているこ
オープンソースのAIエージェント編成プラットフォーム「Ruflo」において、未認証のリモートコード実行(RCE)を可能にする重大な脆弱性が公表され、数千件に上る導入環境がシステム全体の侵害にさらされていることが分かりました。 CVE-2026-59726として追跡され「RufRoot」と名付けられたこの脆弱性は、CV