NEWSkillSec — AI Skill のセキュリティを「マルウェア検知」から「能力監査」へSkillSec詳しく見る →
← 情報センターへ戻る
SECURITY INTEL · DAILY
RSS

2026-09-23 デイリーセキュリティ情報

CSSA 独自早期警戒 1

CSSA 独自早期警戒 9.3 超危険

claude-code-action が HTML 実体符号化により洗浄機構を迂回して隠し命令を注入し、大規模モデルの挙動が悪意をもって操作される

攻撃者は対話内容に数値型 HTML 実体符号化された悪意あるペイロードを挿入できます。sanitizeContent 関数では実体復号の手順が構文除去の手順より後に置かれる論理欠陥があり、隠された HTML コメントまたは属性がフィルタ検出を逃れ LLM プロンプトへ入り、モデルが未認可の命令を実行します。本脆弱性は入力前処理の順序が不適切なことに由来し、当該洗浄関数を呼び出すすべてのデータ整形モジュールに影響します。

コンポーネント
claude-code-action は Anthropic が提供する GitHub Actions ツールであり、Claude コードアシスタントを CI/CD フローへ統合することを目的としています。その中核アーキテクチャは Issue、PR およびコメント内容の構造化解析に依存し、システムは文脈を抽出してプロンプトを構築し、自動化されたコードレビューと生成タスクを駆動することで、開発者が AI 能力を効率的に協働開発へ利用できるようにします。
種別
Injection (CWE-74)
リポジトリ
対処方法
  • データ洗浄パイプラインの処理順序を調整し、HTML 実体復号を優先して実行し、後続の安全フィルタが平文内容に対して有効に照合および除去できるようにすることを推奨します。あわせて二重符号化のシナリオに対する回帰テストを追加し、同様の迂回が再発しないようにしてください。

CVE 情報 2

CVE-2026-93088 CVSS 9.8 超危険 2026-09-22

SGLang DiffusionServer の未認証任意コード実行脆弱性により遠隔コード実行に至る

SGLang のマルチモーダル生成ランタイムにおいて、disaggregated-diffusion オーケストレータの DiffusionServer コンポーネントに深刻な安全欠陥が存在します。当該コンポーネントは未認証の ZeroMQ ROUTER ソケットをネットワークインタフェースへバインドし、いかなる検証よりも前に、受信したマルチパートメッセージの最終フレームを pickle.loads() 関数へ直接渡します。この信頼できないデータのデシリアライズ(CWE-502)により、攻撃者は悪意あるメッセージを組み立てて対象システム上で任意コードを実行できます。本脆弱性は追加の防護措置を講じていないすべての SGLang DiffusionServer 配備インスタンスに影響します。攻撃者は身元認証なしにネットワーク経由で遠隔から脆弱性を起動でき、悪用難度は低く利用者の相互作用も不要で、システムが完全に制御される結果に至ります。

コンポーネント
SGLang は大規模言語モデル推論向けの高性能ランタイムフレームワークであり、そのマルチモーダル生成ランタイムは複雑な拡散モデルのオーケストレーションと分散計算を支えます。
リスク
  • 完全なシステム制御:攻撃者はこの脆弱性を利用して被害者システム上で任意コードを実行し、サービス実行権限に応じてプログラムのインストール、データの閲覧・変更・削除、または完全権限の新規アカウント作成が可能です
  • 認証なしの遠隔攻撃:攻撃者はいかなる資格情報も不要で、ネットワークインタフェース経由で直接攻撃を開始でき、悪用難度は極めて低いです
  • 広い影響範囲:認証機構がないため、当該ネットワークインタフェースへアクセスできる任意の主体が潜在的攻撃者となり、機密性、完全性および可用性がいずれも深刻な脅威を受けます
出典
対処方法
  • DiffusionServer のネットワークインタフェースに直ちにアクセス制御リスト(ACL)を適用し、信頼できる IP アドレスのみ接続を許可してください
  • 信頼できない出所のデータを pickle.loads() で直接処理することを避け、より安全なシリアライズ形式へ切り替えるか厳格な入力検証を行ってください
  • ZeroMQ ソケットの異常なトラフィックパターンを監視し、侵入検知システムを配備して潜在的な悪意あるシリアライズペイロードを識別してください
CVE-2026-65113 CVSS 9.8 超危険 2026-09-22

NVIDIA Linux インフラストラクチャコントローラのハードコードされた資格情報脆弱性により権限昇格に至る

NVIDIA Infrastructure Controller for Linux には、ハードコードされた資格情報(CWE-798)を使用する安全欠陥が存在します。攻撃者はこの脆弱性を利用し、システムがハードコードされた資格情報で認証するように仕向ける可能性があります。悪用に成功すると権限昇格、データ改竄、サービス拒否および情報漏洩に至る可能性があります。本脆弱性は未修正のすべての NVIDIA Linux インフラストラクチャコントローラ配備シナリオに影響します。攻撃者はネットワーク経由で遠隔から攻撃を開始でき、利用者の相互作用は不要で攻撃複雑度も低く、システムの機密性、完全性および可用性を直接脅かすことができます。

コンポーネント
NVIDIA Infrastructure Controller for Linux は、NVIDIA が提供する、Linux 環境の GPU インフラストラクチャを管理および制御するためのソフトウェアコンポーネントです。
リスク
  • 権限昇格:攻撃者はハードコードされた資格情報を利用して想定を超えるシステム権限、さらには root 権限を取得できます
  • データ改竄と漏洩:攻撃者は機微データへアクセスし、重要な構成または業務データを改変して情報漏洩を招けます
  • サービス拒否:攻撃者はこの脆弱性を利用してサービス中断を引き起こし、業務継続性に影響を与えられます
  • 遠隔かつ相互作用不要の攻撃:攻撃ベクトルはネットワーク(NETWORK)であり、利用者の相互作用は不要(UI:N)で、攻撃者は遠隔から直接この脆弱性を悪用できます
出典
対処方法
  • コードまたは構成中のハードコードされた資格情報を直ちに点検して除去し、安全な鍵管理サービスへ切り替えてください
  • 異常なログイン行為と権限昇格の試みを監視してください
  • NVIDIA Infrastructure Controller へのネットワークアクセス権限を制限し、最小権限の原則を実施してください

パッケージ汚染 10

パッケージ汚染 npm 2026-09-23

kambxjowhdsgyw@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
79f19cca3fab03f775f44b951271327b
パッケージ汚染 gem 2026-09-23

no-fun@999.99.99 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
570796df1c46acaba8e027b01487c8f4
パッケージ汚染 npm 2026-09-23

@tvg-mar/tvg-promos-atomic-ui@9.9.10 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
ee21d8c6e1106e9da4e775a5951d42e2
パッケージ汚染 npm 2026-09-23

@wizloft/harness-authority@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
4e51bef22b7e18d97a445b089ed7f826
パッケージ汚染 npm 2026-09-23

@wizloft/harness-file-providers@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
2e70c4260981092d97017529365985c2
パッケージ汚染 npm 2026-09-23

@wizloft/harness-memory@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
5243fc964cbf89a0742ff006648a4e48
パッケージ汚染 npm 2026-09-23

@wizloft/harness-plugin-file-events@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
32d756329c122f7ee0fbb580adb95cdc
パッケージ汚染 npm 2026-09-23

kamafhbnowct@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
3ff6b7674096891dbbc41b4ae0763cbb
パッケージ汚染 npm 2026-09-23

z-deno-truth-bwhlsz@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
570eed60ef7866c908b659f6d7d2b642
パッケージ汚染 npm 2026-09-23

z-deno-truth-ya1t4m@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
e0a83fbbd2b56dc41bd07e78c22e2542