Tag
CVE-2026-33235:AutoGenのサービス拒否脆弱性
AIエージェントの作成・管理プラットフォームであるAutoGPTには、0.6.52より前のバージョンにサービス拒否(DoS)の脆弱性が存在します。「Fill Text Template」ブロックにより、攻撃者は計算負荷の高いPython/Jinja2式を送信でき、過剰なCPUとメモリを消費し、システムハングやクラッシュを引き起こします。
Microsoft、AIエージェントが信頼できないWebサイトの閲覧により、RCEペイロード配信のために「AutoJack」されていると警告
MicrosoftのDefender Security Research Teamは、AIエージェント開発プログラムAutoGen Studioに「AutoJack」と呼ばれる脆弱性チェーンを発見したと発表。localhostチャネルの誤用、ログインチェックのスキップ、任意コード実行の3つの脆弱性を悪用され、悪意のあるウェブサイトがユーザーのデバイスでリモートコード実行(RCE)を可能にする。