NEWSkillSec — AI Skill のセキュリティを「マルウェア検知」から「能力監査」へSkillSec詳しく見る →
← 情報センターへ戻る
SECURITY INTEL · DAILY
リンクをコピーしましたRSS

2026-08-20 デイリーセキュリティ情報

全 9 件最高深刻度 10.0(超危険)CSSA 2 · CVE 2 · 汚染 5

CSSA 独自早期警戒2

CSSA 独自早期警戒10.0 超危険

hermes-agent の対話モードの誤設定により安全承認の機構が失効し、モデルが制限を回避して危険な命令を実行する

本脆弱性は cli.py の入口が HERMES_INTERACTIVE 環境変数を無条件に 1 に設定するため、非対話型の単発照会モードが対話モードと誤認されることに起因します。応答のしようがない人の承認の求めが発生して待機時間の超過やツール呼び出しの失敗を招きますが、その拒否は明確な安全方策上の拒否ではなく一般的な障害として現れるため、エージェントのモデルはこれを乗り越えるべき技術的な障害と見なし、同等の制限を受けていない execute_code などの実行経路を用いて危険な指示を組み立て直します。たとえば python3 -c によって shutil.rmtree を実行することで、再帰的な削除といった分類に対する命令の絞り込みを回避します。最終的に対象ホストはデータ完全性の喪失と未認可の操作という高い危険に晒されます。

コンポーネント
hermes-agent は大規模言語モデルに基づく知的エージェントのシステムです。中核アーキテクチャは自然言語の理解とツール呼び出しの能力によってタスクの自動実行を実現することを目的とし、対話型と非対話型の単発照会という二つの動作モードに対応します。内部にはファイル削除やシステム変更といった高危険…
種別
Protection Mechanism Failure (CWE-693)
リポジトリ
対処方法
  • 非対話モードでは対話の標識を無効化して無意味な承認の待機を避け、その経路には明確な自動拒否あるいは許可リストの方策を設定することを推奨します。あわせてすべての実行経路に統一された安全分類の確認を適用し、モデルが方策上の拒否であることを明確に受け取れるようにして、抜け道による安全制限の回避を試みさせないでください。
CSSA 独自早期警戒10.0 超危険

Apache Superset の MCP サービスが例外処理の欠陥により認証を失い、未認可アクセスを許す

攻撃者は _create_auth_provider 関数が MCP_AUTH_FACTORY の投げる例外を静かに飲み込む機構を突きます。設定の誤り、依存関係の変更、環境変数の欠落によって独自の認証ファクトリが失敗した場合、システムは起動を止めるのではなく None を返すため、MCP のサーバー側は認証のない状態で動作します。その結果、遠隔の任意の利用者が資格情報なしに要求を発せるようになり、機微データの漏洩とシステム完全性の毀損を招きます。

コンポーネント
Apache Superset はオープンソースのデータ可視化と探索の基盤です。その MCP サービスのモジュールは標準化されたインターフェースを通じてデータ照会と分析の能力を提供することを目的とし、主応用のアーキテクチャに統合されて、外部クライアントの要求を処理し後段のデータ源へ接続することで、効…
種別
Missing Authentication for Critical Function (CWE-306)
リポジトリ
対処方法
  • 認証ファクトリの初期化時の例外を捕捉して覆い隠す処理をコードから除き、フェイルセーフの原則に従って例外を再送出しサービスの起動を止めることを推奨します。あるいはファクトリが設定されているにもかかわらず認証提供者が空である場合はサービスを強制的に拒否し、認証部品が利用できないときにシステムが無防備な状態へ後退しないようにしてください。

CVE 情報2

CVE-2026-76243CVSS 9.8 超危険2026-08-19

Stigmem の未認証アクセスにより任意の読み書きと連合操作が行われる

Stigmem の 0.9.0a2 より前のバージョンでは、ループバック以外の配備で認証を無効にしている場合、未認証アクセス(CWE-285)というセキュリティ上の欠陥が存在します。ノードがローカルの開発環境の外へ露出していると、攻撃者は匿名の身元で読み取り、書き込み、連合の操作を実行できます。本脆弱性により未認証の攻撃者はネットワークが露出している場面でデータとサービスを直接操作でき、システムの完全性と機密性を著しく脅かします。0.9.0a2 へ更新していないすべての利用者、とりわけサービスをローカル以外のインターフェースへ束縛し強制的な認証を有効にしていない構成が影響を受けます。攻撃者は資格情報なしに遠隔から攻撃を仕掛け、機微データの取得やシステム状態の改竄を直接行えます。

コンポーネント
Stigmem はデータ処理やサービスノードの配備に用いられるオープンソースのソフトウェア部品で、ネットワーク連携と連合操作の機能に対応します。
リスク
  • データの漏洩と改竄:攻撃者は匿名で読み取りと書き込みを実行でき、機微データを窃取し、あるいはデータの完全性を損ないます
  • サービスの掌握:連合操作を通じて、攻撃者は対象ノードを悪意あるネットワークへ組み入れ、サービスの濫用や攻撃の踏み台とする可能性があります
  • 認証を要しない遠隔攻撃:有効な認可の機構がないため、当該ネットワークポートへ到達できる攻撃者は誰でも、認証を回避する必要すらなく本脆弱性を悪用できます
出典
対処方法
  • Stigmem を直ちに 0.9.0a2 以降へ更新してください
  • ローカル以外の配備環境では認証の機構を強制的に有効化してください
  • ファイアウォールの規則を設定し、Stigmem のポートへのアクセスを信頼できる IP アドレスからの接続のみに限定してください
CVE-2026-73388CVSS 9.3 超危険2026-08-19

Nikstore Core の未認証 SQL インジェクションによりデータベースの情報が漏洩する

Nikstore Core の 1.5 以下のバージョンでは、中核の処理モジュールが入力引数に対する厳格な絞り込みとエスケープを欠いているため、未認証の SQL インジェクション(CWE-89)というセキュリティ上の欠陥が存在します。攻撃者は認証を一切要さずにネットワーク経由で特製の悪意ある要求を送り、後段のデータベースの照会文を直接操作できます。本脆弱性により攻撃者は認証機構を回避し、機微データの窃取、データベース内容の改竄、さらにはサーバーの掌握まで行えます。Nikstore Core 1.5 以前で動作するすべての利用者が影響を受け、利用者の操作を要さないため、攻撃者は自動化されたスクリプトによって大規模に遠隔から悪用できます。

コンポーネント
Nikstore Core はデータ処理や応用の後段サービスに用いられるオープンソースの中核部品で、複雑な業務ロジックとデータベース連携に対応します。
リスク
  • データの完全な漏洩:攻撃者はデータベース内の機微情報、利用者の資格情報、個人を識別する情報、業務データを読み取れます
  • データベース完全性の毀損:攻撃者は任意の SQL 命令を実行して悪意あるデータの改変・削除・挿入を行い、業務ロジックを混乱させられます
  • 遠隔からの未認可アクセス:認証が不要なため、攻撃者はソーシャルエンジニアリングや利用者の操作を要さず、インターネットから直接攻撃を仕掛けられます
出典
対処方法
  • Nikstore Core を直ちに 1.5 より後の安全な版へ更新してください
  • 応用の層でウェブアプリケーションファイアウォール(WAF)を配備し、一般的な SQL インジェクションの型を遮断してください
  • データベースのアクセス権限を最小限に構成し、応用アカウントが行えるデータベース操作を限定してください

パッケージ汚染5

パッケージ汚染npm2026-08-20

ai-texts-utils@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
0146821466ebfda76227a76aadd6c53e
パッケージ汚染npm2026-08-20

mc-provider@1.0.10 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
c6b238519943f1abd95d4da0b2be4d33
パッケージ汚染npm2026-08-20

node-runtime-utils@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
f6c561b78feb70fe5fc40738cd979273
パッケージ汚染npm2026-08-20

@httttt/mcp-demo@1.0.0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
c8e4e3a01cb8df5eaa593d36a887e48d
パッケージ汚染npm2026-08-20

expect-dotenv@7.2.1 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
afbea90650288a41fd6da2152e3490b5