オープンソースのAIエージェントフレームワーク「Ruflo」(Anthropic Claude CodeおよびOpenAI Codex対応)に、CVSSスコア10.0の最大深刻度の脆弱性(CVE-2026-59726)が発見された。この脆弱性「RufRoot」は認証なしでリモートコード実行が可能であり、バージョン3.16.3未満の全バージョンが影響を受ける。AI開発者やエージェントを活用する企業にとって深刻なリスクとなり、AIメモリへのポイズニング攻撃も可能なため、即時のアップデートが求められる。
読み込み中...
コメントを投稿するにはログインしてください