ツール/フレームワーク★8· Auto-GPT v2 CVE-2026-33235:AutoGenのサービス拒否脆弱性
AIエージェントの作成・管理プラットフォームであるAutoGPTには、0.6.52より前のバージョンにサービス拒否(DoS)の脆弱性が存在します。「Fill Text Template」ブロックにより、攻撃者は計算負荷の高いPython/Jinja2式を送信でき、過剰なCPUとメモリを消費し、システムハングやクラッシュを引き起こします。
ツール/フレームワーク★8· Auto-GPT v2 [86] AutoGPT Platform v0.6.52 リリース、サービス拒否脆弱性を修正
AIエージェントプラットフォームのAutoGPTは、バージョン0.6.52でサービス拒否(DoS)脆弱性を修正しました。過去のバージョンでは、`download_agent_file`エンドポイントの不備により、一時ファイルが削除されずディスク容量を無制限に消費する可能性があり、サーバーリソースを枯渇させる恐れがありました。