My News ← 戻る

RufloエージェントフレームワークにCVSS 10.0の最大深刻度RCE脆弱性

RufloエージェントフレームワークにCVSS 10.0の最大深刻度RCE脆弱性

項目 内容
ジャンル セキュリティ
日付 2026-07-30
元記事 The Hacker News

要約

AIエージェントフレームワーク「Ruflo」のバージョン3.16.3未満に、CVSSスコア10.0(最大深刻度)の脆弱性CVE-2026-59726が存在することが判明した。認証なしでのリモートコード実行が可能であるだけでなく、AIのメモリへの毒化(ポイズニング)攻撃も可能とされる。MCPを活用したAIエージェント基盤へのサイバー攻撃リスクが顕在化したケースであり、AIシステムのセキュリティ設計の見直しが急務となる。Rufloを利用するAIエージェント開発者は3.16.3以降への即時アップデートが必要。


元記事を読む →