脆弱性  ·  2026-08-01

Ruflo (RufRoot) MCP Bridge — 認証なしのRCE、認証情報窃取、およびエージェントメモリポイズニング

脆弱性High 影響度GlobalCVE-2026-59726
Noma Security (Noma Labs) は、AI エージェントワークフロー (Codex/Claude Code ホスティング) のすべてのツール呼び出しを処理する Ruflo の MCP Bridge コンポーネントが、プロジェクトのデフォルト Docker Compose 設定で認証なしで公開されていることを発見しました。公開されたブリッジへの単一の HTTP リクエストにより、攻撃者は完全なコード実行権とエージェントシークレットおよびメモリへのアクセスを取得します。
これは最大重大度 (CVSS 10.0) の新しいエージェント実行攻撃クラスです: MCP ツール呼び出しブリッジの認証なし露出は、完全なエージェント乗っ取り、LLM 認証情報流出、および永続的なメモリポイズニングを直接可能にします — 従来のセキュリティツールが検出または修復するために構築されていない新しいインシデント対応カテゴリ (メモリポイズニング)。
公開されたMCP ブリッジ /mcp エンドポイント (ポート 3001 の Express.js サーバー) への単一の認証なし HTTP POST リクエストにより、攻撃者は 233 のツールハンドラのいずれかを呼び出し、リモートコード実行を実現し、LLM API キーを盗み、保存されたユーザー会話を読み取り、実行中の AI エージェントをハイジャック、およびエージェントの永続的なメモリストアをポイズニングすることができます
Ruflo (旧 Claude Flow) AI エージェント オーケストレーションプラットフォーム、バージョン 3.16.3 より前
Ruflo 3.16.3+ にアップグレードしてください。これはブリッジをループバックにバインドし、terminal_execute をアクセス制御の背後に置き、MongoDB 認証を有効にします。すべての露出した LLM API キーをローテーションし、ポイズニングのためにエージェントメモリストアを監査してください。GHSA-c4hm-4h84-2cf3。
CSO Online — Critical Ruflo flaw lets attackers hijack AI agents through exposed MCP bridgeAI Governance InstituteHackRead — RufRoot
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →