tag

#Ruflo

このタグが付いた記事

Index

count=1
  1. セキュリティ

    AI エージェント基盤 Ruflo に CVSS 10.0 の未認証 RCE「RufRoot」 MCP ブリッジ 233 tools が素通し

    Noma Security は 7 月 29 日、オープンソースの AI エージェント基盤 Ruflo に CVSS 10.0 の未認証リモートコード実行脆弱性 CVE-2026-59726「RufRoot」を公表した。Anthropic Claude Code や OpenAI Codex を束ねる meta-harness として GitHub で 67,000 スター超を集めるプロジェクトで、デフォルトの docker-compose 構成では MCP ブリッジが 3001 番ポートに認証なしで露出し、233 tools のうち terminal_execute を単発 HTTP POST で叩けたことが問題。メンテナの Reuven Cohen が 24 時間以内にバージョン 3.16.3 で修正済み。