🤖 AIニュース
1. Meta、大規模コードベース向けAIエージェント「Muse Code」を発表
Metaは、複雑なソフトウェアと複雑なタスクに対応可能とする新しいAIエージェント「Muse Code」をローンチし、AIコーディング関連プロダクトのラインナップを拡充しました。
2. ジェフ・ディーン氏らトップ研究者がGoogleを退職し科学探求向けAIスタートアップを設立
Googleの伝説的な幹部であるジェフ・ディーン氏をはじめとする複数のトップAI研究者がGoogleを離れ、AIを活用して科学的発見のプロセスを促進することを目的とした新会社を立ち上げることが判明しました。
3. Amazon Bedrock AgentCore harnessがn8nで一般提供開始、本番環境向けAIエージェント構築を支援
AWSはAmazon Bedrock AgentCore harnessの一般提供を開始しました。これにより、新たなオープンソースコミュニティノードを通じてインフラやコード構築不要で、永続メモリやVPC隔離環境を備えたAIエージェントをn8nワークフロー上で容易に実行できるようになります。
4. Shopify、AI検索の普及によりEC店舗へのトラフィックと売上が大幅増加と発表
ShopifyはAI検索が従来のGoogle検索を奪うのではなく、EC店舗へのアクセスと注文数を前年同期比で3倍に増加させており、売上向上を促進していると公表しました。
5. Amazon Bedrock AgentCore上のクラウドAIエージェントからローカルMCPツールへ安全接続するブリッジ技術
AWSは、クラウド上のAgentCoreで稼働するAIエージェントが、ポート開放やVPNを必要とせずにユーザーのローカル環境にあるMCPツールへブラウザ拡張機能等を経由して安全にアクセスできるMCPブリッジ構造について発表しました。
6. LendingTree、Amazon Bedrockを活用したマルチエージェント型住宅ローンアシスタントを構築
LendingTreeは、LangGraph、Model Context Protocol、およびAmazon Novaモデルを組み合わせて統合し、金融サービスの厳しいコンプライアンスを満たしながら24時間体制で個別指導を提供する住宅ローンアシスタントを稼働させました。
7. KlaviyoがElias Torres氏のAIスタートアップAgencyを買収
E-コマース企業のKlaviyoは、シリアルアントレプレナーのElias Torres氏が手がけるAgencyを完全買収し、同氏をCPOとして迎えてAIエージェント関連プロダクトの開発を強化することを発表しました。
🛡️ 脆弱性情報
1. Langflowにおけるコードインジェクション経由の任意コード実行の脆弱性(CISA KEV指定)
- 【概要】 Langflowに存在するコードインジェクションの脆弱性により、未認証の第三者がリモートで任意コードを実行できる可能性があります。CISAは実際の悪用が確認されたとしてKnown Exploited Vulnerabilitiesカタログに追加し注意を呼びかけています。
- 【影響範囲】 詳細なバージョン情報は入力元を参照してください
- 【推奨対策】 CISAの指示に従い即時修正パッチを適用してください
2. GiteaにおけるOrg-modeマークアップを悪用した未認証でのファイル読み取りの脆弱性
- 【概要】 セルフホスト型GitプラットフォームのGiteaにおいて、認証なしの攻撃者が特別なOrg-modeマークアップを用いることで、サービスアカウントがアクセス権を持つサーバー上の任意のファイルを閲覧できる重大な脆弱性が発見されました。
- 【影響範囲】 v1.22.1 から v1.27.0
- 【推奨対策】 Gitea 1.27.1 へ即時アップデートを実施してください
3. Terraform MCP ServerおよびVeeam製品等におけるクロステナントおよび資格情報露出の脆弱性
- 【概要】 Terraform MCP Serverでのユーザー間トークン再利用が可能なクロステナントの脆弱性(CVSS 10.0)や、Veeam Service Provider Consoleにおける未認証でのエージェント資格情報漏洩の脆弱性(CVSS 9.5)などが公開・修正されました。
- 【影響範囲】 詳細なバージョン情報は公式アナウンスを参照してください
- 【推奨対策】 提供されている修正用パッチを迅速に適用してください
4. LinuxカーネルのOpen vSwitchにおけるローカル権限昇格の脆弱性(OVSwrap)
- 【概要】 LinuxカーネルのOpen vSwitchデータパスにおけるメモリ破壊の脆弱性により、一般のローカルユーザーがroot権限を取得できる可能性があります。既存の多くのカーネルビルドに対する公開エクスプロイトも確認されています。
- 【影響範囲】 デフォルト設定の主要なLinuxディストリビューション
- 【推奨対策】 修正パッチが適用されたカーネルバージョンへ更新してください
5. Paperclip AIにおける悪意あるエージェントインポートによるホストコマンド実行の脆弱性
- 【概要】 オープンソースのAIエージェントコントロールプレーンであるPaperclipにおいて、悪意のあるエージェントをインポートして起動することにより、攻撃者が開発者マシンやサーバー上でコマンドを実行できるリスクが判明しました。
- 【影響範囲】 詳細なバージョン情報は公式リポジトリを参照してください
- 【推奨対策】 最新の修正版コードへのアップデートを行ってください