エージェント初出 8/10 16:47
CoreBreak: AIエージェントツールがモデルなしで起動
CoreBreak: i Tool degli Agent AI Partono Senza il Modello
https://pasqualepillitteri.it/feed2026/8/10
AI要約
2026年のBlack Hatカンファレンスで報告されたCoreBreak脆弱性。AWS、Google、Vercel上のAIエージェントツールが、モデルのターンなしに起動する問題。確認と対策方法を解説。
AI要点
- AIエージェントツールにおいて、モデルの指示なしにツールが実行される脆弱性「CoreBreak」が発見されました。
- Amazon Bedrock AgentCore、Google ADK、Vercel AI SDKなど複数のプラットフォームに影響が及んでいます。
- この脆弱性は、AIモデルのガードレールやシステムプロンプトを迂回するため、深刻なセキュリティリスクとなります。
- CVE-2026-18236はGoogle ADKに影響し、CVSSスコア9.3と評価されており、最も深刻な脆弱性とされています。
なぜ重要か
AIエージェントのセキュリティモデルの根本的な見直しが必要となり、従来のガードレールだけでは不十分であることが示されたため、今後のAIセキュリティ対策の設計に大きな影響を与えます。