何が起きたか
NVD は 2026年8月3日に CVE-2026-47211(CVSS 8.4)を公開し、AI コーディングエージェント操作を記録および制約するローカルファースト ランタイムである Ouroboros が、開発者が攻撃者が作成したリポジトリ内でクローンとコマンド実行するだけで任意コード実行に誘導されるしくみを説明しました。
なぜ重要か
これは、AI コーディングエージェント ツーリングを直接ターゲットとする サプライチェーン隣接 攻撃ベクトルです。信頼されないリポジトリをクローンしてその中で AI エージェント ハーネスを実行する開発者は、他の相互作用なしに侵害される可能性があり、エージェント的コーディングツールエコシステム全体で益々見られるパターンです。
攻撃経路
単に悪意のあるリポジトリをクローンしてそのディレクトリ内で Ouroboros コマンドを実行するだけで任意コード実行をトリガーできます。なぜなら、ランタイムのポリシーエンジンは、信頼されないコンテンツとして扱うべきリポジトリ住在設定/ルーティングファイルを信頼するからです。
影響を受けるシステム
Ouroboros (Q00/ouroboros) < 0.39.0
緩和策
Ouroboros 0.39.0 以降にアップグレードしてください(注:この修正は後に不完全であることが判明しました。CVE-2026-66065 を参照してください。完全な改善のため 0.42.1+ にアップグレードしてください)。