NEWSkillSec — AI Skill のセキュリティを「マルウェア検知」から「能力監査」へSkillSec詳しく見る →
← 情報センターへ戻る
SECURITY INTEL · DAILY
リンクをコピーしましたRSS

2026-07-23 デイリーセキュリティ情報

全 3 件最高深刻度 10.0(超危険)CSSA 1 · CVE 1 · 汚染 1

CSSA 独自早期警戒1

CSSA 独自早期警戒10.0 超危険

LocalAI がコードインジェクションによりサンドボックス防護を回避され、リモートコマンド実行に至る

攻撃者は悪意ある HTTP 要求を組み立てて認証のない微調整タスクのインターフェースへ到達し、報酬関数の引数に悪意あるインライン Python コードを注入できます。サーバー側はこのコードを安全性の絞り込みなく Python 解釈器へ渡し、内蔵サンドボックスの許可リスト機構に設計上の欠陥があるため、攻撃者はクラス継承チェーンの内省技術を用いて権限の制限を突破し、下層 OS のモジュールを直接呼び出して任意コマンドを実行できます。本脆弱性はネットワーク到達性を持ち、認証情報なしに発火し、影響を受けるインスタンスはサーバー権限の完全な失陥と業務ロジックの悪意ある改竄という脅威に直面します。

コンポーネント
LocalAI はローカル配備に対応したオープンソースの大規模言語モデル推論・微調整基盤です。アーキテクチャはモジュール化されたバックエンド設計を採り、gRPC を介して Python の訓練エンジンと Go の中核サービスを協調させます。開発者に OpenAI 互換のプライベート AI インターフ…
種別
Code Injection (CWE-94)
リポジトリ
対処方法
  • 許可リストに基づく解釈型サンドボックスを廃止し、信頼できないコードは独立した子プロセスまたはコンテナで隔離して実行し、厳格なネットワークとファイルのアクセス制御を併せて適用することを推奨します。あわせてインターフェースの認証と入力の絞り込みを必須化し、スクリプト注入の経路を完全に遮断してください。

CVE 情報1

CVE-2026-60366CVSS 10.0 超危険2026-07-23

Oracle Platform Security for Java のリモートコード実行の脆弱性により完全に掌握される

Oracle Fusion Middleware の Oracle Platform Security for Java 製品(コンポーネント:Centralized Thirdparty Jars)において、影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.0.0 です。この脆弱性は容易に悪用でき、HTTP ネットワークアクセスを持つ未認証の攻撃者が Oracle Platform Security for Java を侵害できます。脆弱性自体は Oracle Platform Security for Java に存在しますが、攻撃は他の製品にも著しい影響を及ぼす可能性があります(スコープ変更)。悪用に成功すると Oracle Platform Security for Java が完全に掌握される恐れがあります。CVSS 3.1 の基本評価値は 10.0(機密性・完全性・可用性のいずれにも影響)です。本脆弱性は修正を適用していないすべての利用者に影響し、12.2.1.4.0 および 14.1.2.0.0 で稼働する環境が対象です。攻撃者はネットワークアクセスのみで脆弱性を発火でき、認証を必要とせず遠隔から制御できます。

コンポーネント
Oracle Platform Security for Java は Oracle Fusion Middleware の一部で、Java プラットフォームのセキュリティサービスを提供し、Centralized Thirdparty Jars コンポーネントに関わります。
リスク
  • システムの完全な制御:攻撃者は被害者のシステム上で任意のコードを実行でき、利用者の権限に応じてプログラムの導入、データの閲覧・改変・削除、完全な権限を持つ新規アカウントの作成が可能になります
  • 利用者の操作を要しない攻撃:HTTP ネットワークアクセスだけで脆弱性が発火し、利用者の操作を必要としません
  • スコープ変更の影響:脆弱性は Oracle Platform Security for Java に存在しますが、攻撃は他の製品にも著しい影響を及ぼす可能性があります
出典
対処方法
  • 異常な HTTP アクセスの挙動ログを監視してください
  • 実行環境にネットワーク隔離機構を有効化してください
  • 信頼できない出所からの HTTP 要求を遮断してください

パッケージ汚染1

パッケージ汚染npm2026-07-23

app-data-ist@2.1.6 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
05188812970b290fd007a5527aa46c3b