ツール/フレームワーク重要度 ★8
[7805] CVE-2026-33235 | Tenable®
CVE-2026-33235 | Tenable®
Auto-GPT v2·2026/6/25
AI要約
AutoGPTのバージョン0.6.52未満に、Fill Text Templateブロックにおけるサービス拒否(DoS)攻撃の脆弱性が存在します。この脆弱性は、バックエンドがSandboxedEnvironmentを実装しているものの、式の計算複雑性や実行時間を制限できていないことに起因します。
AI要点
- AutoGPTのバージョン0.6.52未満にサービス拒否(DoS)脆弱性が存在します。
- SandboxedEnvironmentの実装に不備があり、計算負荷の高い式でCPUとメモリを枯渇させる攻撃が可能です。
- 攻撃者は特製のPython/Jinja2式を入力することで、サーバーのハングやクラッシュを引き起こせます。
- この脆弱性はバージョン0.6.52で修正済みです。
なぜ重要か
AutoGPTのような生成AIツールにおけるサービス拒否(DoS)脆弱性は、ツールの可用性を低下させ、悪用された場合にはシステム全体の不安定化を招く可能性があるため、迅速な修正と対策が不可欠です。