脆弱性  ·  2026-07-31

Ruflo AIエージェントプラットフォーム「RufRoot」- 認証なしMCPブリッジによるRCE、認証情報盗難、およびAIメモリ毒性化を実現

脆弱性High 影響度GlobalCVE-2026-59726
これは、デフォルト構成でネットワーク経由で直接到達可能な広く展開されているエージェント型AIプラットフォームにおける最大重大度(CVSS 10.0)の認証なしリモートコード実行脆弱性です。RCEを超えて、この欠陥は特に「AIメモリ毒性化」を実現します。エージェントがコンテキストのために依存する永続的メモリ/学習パイプラインを破損させることで、悪意のある指示を将来のエージェントセッション全体で永続化させることができます。これはエージェント型の新規で重大な攻撃クラスです。
RufloのMCPブリッジコンポーネントは、ポート3001上に認証なしのPOST /mcpエンドポイントを公開していました(デフォルトのDockerデプロイメントでは0.0.0.0にバインド)。これは認証なしで233個のMCPツールを公開しています。認証なしのリモート攻撃者はterminal_executeを呼び出してブリッジコンテナ内で任意のコマンドを実行し、LLM APIキーを盗み、認証なしのMongoDBインスタンスに保存されているエージェント会話履歴を読み取り/毒性化させ、企業全体のエージェントフリート全体に永続的なバックドアを確立することができます。
バージョン3.16.3より前のRuflo(オープンソースAIエージェントホスティングプラットフォーム)
Ruflo 3.16.3以降にアップグレードしてください。これはMCPブリッジをデフォルトでループバックにバインドし、terminal_executeをサーバー側コントロールの背後に配置し、MongoDB認証を有効にします。MCPブリッジへのネットワークアクセスを制限し、すべてのLLM APIキーをローテーションし、AgentDB/会話ストアの改ざんを監査してください。
The Hacker News - Ruflo MCP Flaw Lets Unauthenticated Attackers Run Commands and Poison AI MemoryCSO Online - Critical Ruflo flaw lets attackers hijack AI agents through exposed MCP bridge
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →