ソリューション  ·  2026-06-21

Microsoft AutoJack: MCP WebSocket 経由の AI エージェントフレームワークにおける RCE エクスプロイトチェーン

ソリューションHigh 影響度Global
Microsoft Defender Security Research Team は 2026年6月18日に AutoJack を公開しました。これは AutoGen Studio (Microsoft Research のエージェント型プロトタイピング UI) における3つの脆弱性エクスプロイトチェーンであり、ブラウジングエージェントによってレンダリングされた信頼できないウェブコンテンツがローカル MCP WebSocket に到達し、ホスト上で任意のプロセスを生成することを可能にします。攻撃は認証なしで localhost トラストバウンダリを超過します。
エージェント型AI フレームワークにおけるシステミックなリスクを実証します。ウェブブラウジングと特権を持つローカルツールアクセスを持つエージェントは RCE サーフェスを作成します。エージェントがオープンウェブとローカルサービスの両方にアクセスすると、localhost はもはやトラストバウンダリではないことを強調します。本番環境のような環境で AutoGen Studio を使用する開発者に影響します。
AutoGen Studio を使用する開発者および ML エンジニア。ローカルツール統合を持つブラウジングエージェントを導入する組織。即座の改善ガイダンス: エージェントを特権を持つローカルサービスから分離します。
出典
Microsoft Security Blog: AutoJackThe Hacker News: AutoJack Attack
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →