NEWSkillSec — AI Skill のセキュリティを「マルウェア検知」から「能力監査」へSkillSec詳しく見る →
← 情報センターへ戻る
SECURITY INTEL · DAILY
リンクをコピーしましたRSS

2026-09-01 デイリーセキュリティ情報

全 14 件最高深刻度 10.0(超危険)CSSA 2 · CVE 2 · 汚染 10

CSSA 独自早期警戒2

CSSA 独自早期警戒10.0 超危険

AgentScope の Bash ツールがコマンド区切り文字の検証不足により権限回避し、システムの完全性と可用性を損なう

攻撃者は is_read_only_command 関数がコマンド区切りを十分に認識しない技術欠陥を突き、& や改行を含む悪意ある複合指令を組み立て、本来遮断されるべきファイル削除などの危険操作を読み取り専用コマンドと誤分類させ、check_permissions の高速許可経路を発火して後続の安全確認と利用者確認を飛ばし、任意コード実行の危険を生み、制御環境下のシステムの完全性とデータの可用性を直接脅かします。

コンポーネント
AgentScope は大規模言語モデルの知的エージェント開発向けオープンソース枠組みで、中核アーキテクチャは標準化されたインタフェースにより AI エージェントのモジュール構築と効率的な相互作用を実現することを目的とします。部品内の Bash ツールは要となる実行モジュールで、制御下の環境で Sh…
種別
Incomplete List of Disallowed Inputs (CWE-184)
リポジトリ
対処方法
  • コマンド区切り文字の許可リストを整え、有効な区切り場面をすべて覆い、実行前に構文木の深い走査分析を実施して各サブコマンドが読み取り専用基準を満たすことを担保し、あわせて強制的な人手審査を導入して自動化された高危険操作を遮断することを推奨します。
CSSA 独自早期警戒10.0 超危険

OpenRLHF の遠隔報酬モデルサービスが身分認証を欠き、訓練信号の改竄とデータ漏洩に至る

攻撃者は既定で 0.0.0.0 に束縛され認証のない POST /get_reward 端点を悪用し、ネットワーク到達範囲内で悪意ある報酬値を注入して方策更新の方向を操り、あわせて要求ペイロード中のプロンプトと生成テキストを窃取し、モデル訓練の操縦と機微データの外部流出を招きます。

コンポーネント
OpenRLHF は強化学習に基づく人間フィードバックの枠組みで、中核アーキテクチャは分散方策最適化部品と遠隔報酬モデルのサービスインタフェースを含み、複数ノードの Ray クラスタにより効率的なモデル微調整とエージェント評価の流れを実現することを目的とします。
種別
Missing Authentication for Critical Function (CWE-306)
リポジトリ
対処方法
  • 監視アドレスの既定をローカルループバックへ変更し、双方向 TLS または共有鍵認証を強制し、返却される報酬値の形式検証と完全性確認を行い、信頼できる源のみが訓練の閉ループへ介入できるようにしてください。

CVE 情報2

CVE-2026-82693CVSS 10.0 超危険2026-08-31

Tenda AC1206 Web UI の Telnet 機能における認証欠落により遠隔未認可アクセスに至る

Tenda AC1206 の 15.03.06.23 では、Web UI 部品の /goform/telnet 内の TendaTelnet 関数に認証機構の不適切(CWE-287)というセキュリティ欠陥があります。特定操作の実行により身分認証が欠落し、攻撃者は遠隔から攻撃を開始できます。悪用手法は公開されており、利用される危険があります。Web UI 相互作用の場面で深刻な脆弱性があり、悪意ある要求の組み立てで遠隔未認可アクセスや機器の完全制御に至ります。固件 15.03.06.23 を動かすすべての Tenda AC1206 利用者に影響し、ネットワーク経由の特製要求のみで足り、利用者操作なしに遠隔制御が可能です。

コンポーネント
Tenda AC1206 は家庭向け無線ルータで、Wi-Fi 接続とネットワーク管理機能を提供し、Web UI で機器パラメータを設定します。
リスク
  • 一般利用者から管理者へ:悪用に成功すれば機器の Telnet アクセス権を得て、管理者級の制御権を獲得できます
  • システムの完全な制御:ルータ上で任意コマンドを実行し、権限に応じてネットワーク構成の改変、データの閲覧・変更・削除、完全権限の新規アカウント作成が可能です
  • 利用者の操作を要しない攻撃:遠隔ネットワーク要求(T1190)により、悪意あるパケットを送るだけで発火でき、追加の利用者操作は不要です
出典
対処方法
  • 異常なネットワーク接続と Telnet アクセスのログを監視してください
  • ルータ管理インタフェースに強い身分認証を有効化するか、アクセス元 IP を制限してください
  • 信頼できない源から /goform/telnet 向けの要求を遮断してください
CVE-2026-82695CVSS 10.0 超危険2026-08-31

Tenda AC18 Telnet Handler の認証迂回により遠隔コード実行に至る

Tenda AC18 の 15.03.05.19 では、Telnet Handler 部品の /goform/telnet 内のある未知関数の論理欠陥により、認証機構の不適切(CWE-287)というセキュリティ欠陥が存在します。当該操作により身分認証が欠落し、攻撃者は遠隔から攻撃できます。利用コードは公開済みで攻撃に用いられ得ます。特定の Telnet アクセス場面で認証迂回があり、悪意ある要求で未認可遠隔アクセスやシステム制御に至ります。未修正の 15.03.05.19 利用者すべてに影響し、遠隔で特定要求を送るだけで足り、利用者操作なしに遠隔制御が可能です。

コンポーネント
Tenda AC18 は家庭向け無線ルータで、Wi-Fi 接続管理とネットワーク構成機能を提供し、Telnet Handler 部品が遠隔端末接続の要求を処理します。
リスク
  • 一般利用者から管理者へ:認証迂回に成功すればルータの完全な管理権限を得られます
  • システムの完全な制御:ルータ上で任意コマンドを実行し、ネットワーク構成の改変、機微データの窃取、バックドアの埋め込みが可能です
  • 利用者の操作を要しない攻撃:被害者の操作は不要で、遠隔から悪意あるパケットを送るだけで発火できます
出典
対処方法
  • ルータ管理画面で Telnet サービスを無効化し、より安全な SSH プロトコルへ切り替えてください
  • ファイアウォール規則を設定し、/goform/telnet への遠隔アクセスを制限してください

パッケージ汚染10

パッケージ汚染npm2026-09-01

selfsigned-certificate@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
41572c2f306b507b0d49a0ab4af4c2a9
パッケージ汚染npm2026-09-01

tailwindcss-forms-style@0.1.2 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
0de57f3d76d56d34763bf2460d3cd7d7
パッケージ汚染npm2026-09-01

kisama-js@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
2aca2fd098e55351257c2c1f5af62d9e
パッケージ汚染npm2026-09-01

@yane88/hexhub-client@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
3eaf1d84210daff9fb1c720213582ced
パッケージ汚染npm2026-09-01

@yane88/idea-2026.2-06@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
1b97166bbdfdd94a22b372908b7fc37a
パッケージ汚染npm2026-09-01

@yane88/listary-02@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
d8fdedf6dad0b58e49069f769c473a30
パッケージ汚染npm2026-09-01

@yane88/term-reqable-02@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
78edf93d8f9a7d96f0c3502ef0fb3314
パッケージ汚染npm2026-09-01

@yane88/workbuddy@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
09788403514ae706e2c30a786c3c4e3f
パッケージ汚染npm2026-09-01

@yane88/workbuddy-02@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
c77c49d2cfac1e5f6c3edf4d27b35b14
パッケージ汚染npm2026年09月01

core_main@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
fbe22731b1428483ba281605625a8b75