その他重要度 ★8
Microsoft、AIエージェントが信頼できないWebサイトの閲覧により、RCEペイロード配信のために「AutoJack」されていると警告
Microsoft warns AI agents are being 'AutoJack'-ed to deliver RCE payloads by browsing untrusted websites
AutoGen v2·2026/6/19
AI要約
MicrosoftのDefender Security Research Teamは、AIエージェント開発プログラムAutoGen Studioに「AutoJack」と呼ばれる脆弱性チェーンを発見したと発表。localhostチャネルの誤用、ログインチェックのスキップ、任意コード実行の3つの脆弱性を悪用され、悪意のあるウェブサイトがユーザーのデバイスでリモートコード実行(RCE)を可能にする。
AI要点
- Microsoftは、AIエージェント開発プログラム「AutoGen Studio」に「AutoJack」と呼ばれる脆弱性チェーンが存在すると警告した。
- この脆弱性は、localhostチャネルの悪用、ログインチェックのスキップ、任意のコード実行といった3つの欠陥を連鎖させる。
- 悪意のあるウェブサイトをAIエージェントが閲覧することで、ユーザーのデバイス上でリモートコード実行(RCE)が可能になる。
- この脆弱性は初期のGitHubビルドに存在したが、現在は修正済みであり、AIエージェントと外部リソース連携時の認証と分離の重要性が強調されている。
なぜ重要か
AIエージェントが信頼できないウェブサイトを閲覧する際に、リモートコード実行(RCE)につながる深刻な脆弱性が発見されたことは、AIシステムのセキュリティリスクを浮き彫りにし、安全な運用体制の構築が急務であることを示しているため。