Attack  ·  用語集

Unauthenticated remote code execution (RCE)

攻撃者が対象コンピュータ上で任意のソフトウェアコマンドを実行できる深刻な脆弱性。ユーザー名またはパスワードは不要です。AI インフラストラクチャでは、これは通常、AI サーバーおよびそれが接続するすべてのものに対する完全な制御を意味します。
Langflow や LiteLLM などの AI プラットフォームにおける RCE は、攻撃者に AI オペレーターと同じアクセス権を付与します。すべてのモデル認証情報、接続されたすべてのデータベース、すべての API キー、およびより広い企業ネットワークへのピボット機能です。そのような脆弱性の複数が 2026 年に積極的に悪用されました。
参考資料
CISA Known Exploited Vulnerabilities Catalog
ライブフィードで追跡 この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →