🔥 この記事の詳細
2026-08-10 更新
B
今週中

AIエージェント管理プラットフォーム「Paperclip」に、認証なしでリモートコード実行(RCE)が可能な深刻な脆弱性(CVE-2026-41679)

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇹🇼 Taiwan · 🇹🇭 Thailand
🔢 CVECVE-2026-41679
📅 2026-08-10📰 thaicert
📌 一言でいうと
AIエージェント管理プラットフォーム「Paperclip」に、認証なしでリモートコード実行(RCE)が可能な深刻な脆弱性(CVE-2026-41679)が発見されました。攻撃者は不適切な認証設定や権限管理の不備を悪用し、アカウント作成からAPIトークンの取得、データのインポートプロセスにおける認証回避を経て、サーバー上で任意のコマンドを実行できる可能性があります。CVSS v3.1のスコアは10.0と最大値に達しています。
🔍該当判定
  • AI Agentの管理プラットフォームである「Paperclip」を自社サーバーやクラウドに導入している
  • AI Agentの制御に「Paperclip」を利用し、外部(インターネット)からアクセス可能な状態で運用している
  • Paperclipにおいて、YAMLファイルやBundleファイルを用いた設定のインポート機能を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
最新のセキュリティパッチを適用し、デフォルトのユーザー登録設定を見直すとともに、不必要なネットワークアクセスを制限してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Paperclip CVE-2026-41679 対応について

お疲れさまです。Paperclipの脆弱性に関する情報共有です。

■ 概要
AIエージェント管理プラットフォーム「Paperclip」において、認証なしでリモートコード実行(RCE)が可能な脆弱性が報告されました。CVSS v3.1 スコアは 10.0 と極めて高く、攻撃者がサーバー上のOSコマンドを直接実行できるリスクがあります。

■ 影響範囲
- 対象製品: Paperclip
- 脆弱性: CVE-2026-41679

■ 対応手順
1. Paperclipの最新バージョンへのアップデートを確認し、パッチを適用してください。
2. デフォルトのユーザー登録設定が有効になっていないか確認し、不要な場合は無効化してください。
3. 外部から管理インターフェースへのアクセスを制限するネットワーク設定(FW/VPN等)を再確認してください。

■ 参考情報
- ThaiCERT アドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Paperclip CVE-2026-41679 Remediation

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in the Paperclip AI agent management platform.

■ Overview
A critical vulnerability (CVE-2026-41679) has been identified that allows unauthenticated Remote Code Execution (RCE). With a CVSS v3.1 score of 10.0, this flaw enables an attacker to execute arbitrary OS commands on the server.

■ Scope
- Product: Paperclip
- CVE: CVE-2026-41679

■ Remediation Steps
1. Update Paperclip to the latest patched version immediately.
2. Review and disable insecure default account registration settings.
3. Restrict network access to the management interface using firewalls or VPNs.

■ Reference
- ThaiCERT Advisory

Priority: High
Deadline: Immediate