GuardFallはAdversa AIが2026年6月30日に公開した脆弱性クラスで、Bashのクォート除去や$IFS(Internal Field Separator)スペースといった、何十年も前から存在するシェルのトリックを悪用します。 この脆弱性により、AIエージェントがシェルコマンドを実行する前に行う安全チェックをバイパスされ、エージェントが取り込んだコンテンツ(悪意あるREADMEなど)に難読化されたコマンドを埋め込むことで、安全レイヤーは無害と判断する一方、実際のBashでは危険なコマンドが実行されてしまいます。
研究の答え

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the GuardFall vulnerability discovered by Adversa AI that exploits decades-old Bash shell. Article summary: Here is the complete, fact-checked breakdown.. Topic tags: general, education, academic, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
GuardFallは、セキュリティ企業Adversa AIが2026年6月30日に公開した脆弱性クラスです。これは、Bashシェルのクォート除去(quote removal) や**$IFS(Internal Field Separator)によるスペーシング**など、何十年も前から存在するシェルのトリックを悪用して、AIコードエージェントがシェルコマンドを実行する前に行う安全チェックをバイパスするものです。
AIコードエージェントは、LLMが生成したシェルコマンドを、実際のシェルに渡す前に安全チェッカーを通過させることがあります。攻撃者は、エージェントが読み込むコンテンツ(悪意のあるREADMEなど)に難読化されたコマンドを埋め込むことで、安全レイヤーはそのコマンドを無害と判断する一方、実際のBashは危険なコマンドを実行する、という状態を作り出します。
GuardFallは、テストされた11個の人気オープンソースAIコードエージェントのうち10個に影響を与えたと報告されています。
現時点で報告されている主な影響を受けるオープンソースエージェントは以下の通りです。
| ツール名 | 備考 |
|---|---|
| opencode | 影響を受けると報告 |
| Roo-Code | 影響を受けると報告 |
| Hermes | 影響を受けると報告 |
| その他テストされたオープンソースエージェント | 全体で11個中10個が影響を受けたと報告 |
| テストされたうちの1エージェント(Continue) | 影響を受けなかったと報告 |
報告されている問題は、単に危険なキーワードリストが不十分というだけでなく、安全チェッカーが見るものと、実際にシェルが実行するものとの間にミスマッチがあるという構造的な問題です。そのため、多層的な防御アプローチが適切です。
2026年6月の報道では、多くのAIコードエージェントが、信頼、コマンド実行、ワークスペースコンテンツに関して同様の構造的な弱点を共有していることを示す、複数の調整された脆弱性開示があったことが報告されています。
研究者が指摘する主な構造的懸念事項:
Studio Global AI
このページにはソースに裏付けされた回答が含まれており、Studio Global 内で続行できます。
GuardFallはAdversa AIが2026年6月30日に公開した脆弱性クラスで、Bashのクォート除去や$IFS(Internal Field Separator)スペースといった、何十年も前から存在するシェルのトリックを悪用します。
GuardFallはAdversa AIが2026年6月30日に公開した脆弱性クラスで、Bashのクォート除去や$IFS(Internal Field Separator)スペースといった、何十年も前から存在するシェルのトリックを悪用します。 この脆弱性により、AIエージェントがシェルコマンドを実行する前に行う安全チェックをバイパスされ、エージェントが取り込んだコンテンツ(悪意あるREADMEなど)に難読化されたコマンドを埋め込むことで、安全レイヤーは無害と判断する一方、実際のBashでは危険なコマンドが実行されてしまいます。
GuardFallはテストされた人気オープンソースAIコードエージェント11個中10個に影響を与えたと報告されています。