Tag
CVE-2026-56823 詳細 - NVD
AIエージェントのワークフロー自動化プラットフォームであるAutoGPTのAPIエンドポイントに脆弱性が発見されました。認証済みユーザーが任意のwebhook_idを指定することで、Webhookの存在確認、OAuthプロバイダータイプの漏洩、他ユーザーになりすましたping送信が可能になります。この問題は後のバージョンで修正済みです。
[7805] CVE-2026-33235 | Tenable®
AutoGPTのバージョン0.6.52未満に、Fill Text Templateブロックにおけるサービス拒否(DoS)攻撃の脆弱性が存在します。この脆弱性は、バックエンドがSandboxedEnvironmentを実装しているものの、式の計算複雑性や実行時間を制限できていないことに起因します。
[3581] ChatGPT — リリースノート
OpenAIは2026年6月4日にChatGPTのアップデートを発表しました。主な変更点として、記憶機能の向上により、コンテキストの維持と応答の関連性が改善されました。また、PlusおよびProユーザー向けに、記憶容量が2倍になり、記憶が自動的に更新されるようになりました。さらに、セキュリティ強化のため、アクティブなセッションを管理できる新機能「Active sessions」が追加されました。
[3579] Microsoft、Windows Sandboxで不正なAIエージェントを隔離
Microsoft Build 2026で発表されたMicrosoft Execution Containers (MXC) は、Windowsに統合されたOSレベルのサンドボックスです。MXCにより、AIエージェントのファイルアクセス、ネットワーク呼び出し、UI操作に関する権限を細かく定義でき、リアルタイムでカーネルによる強制が可能です。