RufloエージェントフレームワークにCVSS 10.0の最大深刻度RCE脆弱性
RufloエージェントフレームワークにCVSS 10.0の最大深刻度RCE脆弱性
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-30 |
| 元記事 | The Hacker News |
要約
AIエージェントフレームワーク「Ruflo」のバージョン3.16.3未満に、CVSSスコア10.0(最大深刻度)の脆弱性CVE-2026-59726が存在することが判明した。認証なしでのリモートコード実行が可能であるだけでなく、AIのメモリへの毒化(ポイズニング)攻撃も可能とされる。MCPを活用したAIエージェント基盤へのサイバー攻撃リスクが顕在化したケースであり、AIシステムのセキュリティ設計の見直しが急務となる。Rufloを利用するAIエージェント開発者は3.16.3以降への即時アップデートが必要。