セキュリティ企業Noma Labsは、オープンソースのAIエージェント基盤「Ruflo」に、深刻度10.0(最高評価)の脆弱性を発見したと公表しました。 RufloはGitHubで6万7,000以上のスターを集める人気ツールです。 問題は、認証なしのHTTPリクエストを1回送るだけでコードが実行され、AIのAPIキーが盗み出せてしまう点。 影響を受けるツールは233にのぼります。 AIエージェントを自分の環境で動かす人が増えるほど、こうした「AIをつなぐ部分」の安全性が重要になります。個人でMCPサーバーやエージェント基盤を使っている人は、使っているツールの更新情報を確認しておくのが安全です。
出典: The Hacker News / Noma Labs(2026年7月30日)























