Hermes Agent v0.21.6、ログイン認証と自動Git処理の脆弱性を修正

スナック3行まとめ

  • Hermes Agent v0.21.6で、ログイン・Git処理・メールのセキュリティ問題が修正されました。
  • 信頼できないリポジトリでは、最初の指示前にGitフィルターのプログラムが実行される恐れがありました。
  • Git版CLIとDocker/Hermes Cloudには更新手順が案内されています。デスクトップ版などは今回据え置きです。

Nous Researchは2026年10月8日、端末操作やチャット連携などに対応するAIエージェント「Hermes Agent」のv0.21.6を公開しました。ログイン認証の不備に加え、信頼できないリポジトリの設定から最初の指示前にプログラムが実行され得る問題や、メールの送信者判定の不備を修正しています。

Hermes公式サイトに掲載されたデスクトップアプリのプレビュー
Hermes公式サイトのデスクトップアプリのプレビュー。今回のパッチでデスクトップアプリの配布ビルドは変更されていません。出典:Nous Research。

スナックガールズのひとこと

AIKO: 表示名を読む処理が、どこで送信者の許可判定につながるのか気になります。その境目を、実装で追ってみたくなります。

レッド: 新しい制作ツールのリポジトリを見つけたら、すぐ何か作ってみたくなるんだよね。エージェントに任せる前に、まず出どころを見ておこう。

ログイン試行の制限と、コードの送り先を修正

公式リリースによると、ダッシュボードでは、偽装されたX-Forwarded-Forヘッダーによってパスワードログインの試行回数制限や、ネイティブサインインのIPごとの上限を回避できる問題を修正しました。

ネイティブサインインで、ログインコードをループバック以外のリダイレクト先へ送れてしまう不備も対象です。公式説明では、セッションの乗っ取りにつながる恐れがある問題とされています。

このほか、未認証のログイン要求から認証監査ログに書き込める値に上限がなかった問題と、公開/auth/ルートにリクエスト本文のサイズ制限がなかった問題も修正されています。

指示前のGitフィルター実行にも対策

自動Git処理では、信頼できないリポジトリ自身の設定にあるclean、smudge、processフィルターのプログラムが、最初の指示を出す前に実行され得る問題が修正されました。ワークスペースのスナップショットやサブエージェントのワークツリー処理などが該当します。「まだ指示を出していないから、リポジトリ内の処理は動かない」とは限らない点に注意が必要です。

メールゲートウェイでは、Fromヘッダーの引用符付き表示名を誤って解釈し、許可リストに載っていない送信者のメールを通してしまう問題が修正されています。表示名と実際の送信元は別であり、今回の修正はその区別に関わります。

更新前にインストール方法を確認

GitでインストールしたCLIは、hermes updateまたはインストーラーの再実行で更新できます。Docker/Hermes Cloud向けには、nousresearch/hermes-agent:stableまたは:latestが案内されています。CLIの更新コマンドでコンテナイメージも更新されるわけではないため、利用環境に合う手順を公式リリース案内で確認してください。

デスクトップアプリ、Termuxパッケージ、Microsoft Store版は、このパッチでは現在のビルドのままです。これらは次の同梱リリースで更新される予定なので、v0.21.6の公開とデスクトップアプリの更新は分けて考える必要があります。

出典・日付: 2026-10-11

関連ハッシュタグ
#GameSunakku #AI #HermesAgent #AISecurity #NousResearch #セキュリティ #AIエージェント

コメント

0

ログイン不要。投稿したブラウザから編集・削除できます。

すべてのコメント 0

한국어 · English · 日本語

まだコメントはありません。最初のひとことをどうぞ。

この記事をシェア

Game Sunakku에서 더 알아보기

지금 구독하여 계속 읽고 전체 아카이브에 액세스하세요.

계속 읽기