TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

AIエージェント: MS-Agent

AIエージェントフレームワーク「MS-Agent」に脆弱性、任意コマンド実行の恐れ

【要点】 ◎AIエージェントフレームワーク「MS-Agent」にコマンドインジェクション脆弱性(CVE-2026-2256)が発見された。細工したプロンプトによりブラックリスト検査を回避し任意コマンドを実行可能とされ、現時点で公式修正は確認されていない (マイナビニ…

AIエージェント「MS-Agent」にプロンプトインジェクションの脆弱性

【要点】 ◎ MS-Agentに入力検証不備があり、外部コンテンツ処理を通じて意図しないOSコマンド実行やリバースシェル確立を招く脆弱性CVE-2026-2256が判明した (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022