脆弱性  ·  2026-08-04

Ouroboros AI Coding Agent Runtime — 悪意のあるクローンリポジトリ経由の初期RCE

脆弱性High 影響度GlobalCVE-2026-47211
NVD は 2026年8月3日に CVE-2026-47211(CVSS 8.4)を公開し、AI コーディングエージェント操作を記録および制約するローカルファースト ランタイムである Ouroboros が、開発者が攻撃者が作成したリポジトリ内でクローンとコマンド実行するだけで任意コード実行に誘導されるしくみを説明しました。
これは、AI コーディングエージェント ツーリングを直接ターゲットとする サプライチェーン隣接 攻撃ベクトルです。信頼されないリポジトリをクローンしてその中で AI エージェント ハーネスを実行する開発者は、他の相互作用なしに侵害される可能性があり、エージェント的コーディングツールエコシステム全体で益々見られるパターンです。
単に悪意のあるリポジトリをクローンしてそのディレクトリ内で Ouroboros コマンドを実行するだけで任意コード実行をトリガーできます。なぜなら、ランタイムのポリシーエンジンは、信頼されないコンテンツとして扱うべきリポジトリ住在設定/ルーティングファイルを信頼するからです。
Ouroboros (Q00/ouroboros) < 0.39.0
Ouroboros 0.39.0 以降にアップグレードしてください(注:この修正は後に不完全であることが判明しました。CVE-2026-66065 を参照してください。完全な改善のため 0.42.1+ にアップグレードしてください)。
NVD - CVE-2026-47211Ouroboros repository
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →