← トップへ戻る|AI Security NEWS
緊急攻撃・インシデントThe Hacker News2026年4月28日

Hugging Face LeRobot に未パッチの重大脆弱性、認証なしでリモートコード実行可能

概要

Hugging Face が開発するロボティクス向けオープンソースプラットform「LeRobot」(GitHub スター数約24,000)に、認証を必要としない重大な脆弱性「CVE-2026-25874」(CVSS スコア9.3)が発見されました。この脆弱性は、信頼できないデータの逆シリアル化(データ形式の変換処理における不正なコード実行)に起因しており、攻撃者が悪用すればリモートコード実行(RCE:遠隔からサーバー上で任意のコード実行)が可能になります。LeRobot はロボット開発プロジェクトで広く使用されているため、影響範囲は多数のユーザーに及ぶ可能性があります。現在、このフローはパッチ(修正)が適用されていない状態です。

#脆弱性#RCE#Hugging Face#ロボティクス#セキュリティ

元記事(The Hacker News

https://thehackernews.com/2026/04/critical-cve-2026-25874-leaves-hugging.html

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る