ツール/フレームワーク重要度 ★8
CVE-2026-33235:AutoGenのサービス拒否脆弱性
CVE-2026-33235: AutoGPT Denial of Service Vulnerability
Auto-GPT v2·2026/6/25
AI要約
AIエージェントの作成・管理プラットフォームであるAutoGPTには、0.6.52より前のバージョンにサービス拒否(DoS)の脆弱性が存在します。「Fill Text Template」ブロックにより、攻撃者は計算負荷の高いPython/Jinja2式を送信でき、過剰なCPUとメモリを消費し、システムハングやクラッシュを引き起こします。
AI要点
- AutoGPTのバージョン0.6.52未満にはサービス拒否(DoS)の脆弱性が存在する。
- 「Fill Text Template」ブロックが悪用される可能性がある。
- 攻撃者は計算負荷の高いPython/Jinja2式を送信できる。
- これによりCPUやメモリが過剰に消費され、システム停止やクラッシュを引き起こす。
- バージョン0.6.52で修正済みとされる。
なぜ重要か
AutoGPTにおけるサービス拒否脆弱性は、AIエージェントプラットフォームのセキュリティリスクを示しており、開発者や運用者は迅速なアップデートにより、システム停止や情報漏洩のリスクを回避する必要があるため重要です。