脆弱性  ·  2026-08-31

Keploy Agent Control-Plane は認証なしで TLS セッションキーと記録制御を公開

脆弱性High 影響度GlobalCVE-2026-82641
2026年8月30日に CVSS 8.6 (高) で公開されています。Keploy は広く使用されている (GitHub 18,000+ スター) オープンソース API テスト/トラフィック記録ツールで、AI コーディングエージェント用 MCP サーバーとしても提供されています。そのエージェント制御プレーンサーバーは、ネットワークに到達可能な任意の呼び出し元に TLS セッションキー資料と記録制御エンドポイントを公開します。
Keploy は MCP (複数のパブリック MCP サーバーリーダーボードでランク付けされている) を通じて AI コーディングエージェントのワークフローに直接組み込まれています。つまり、CI/開発環境のエージェント呼び出しテスト記録セッションが、エージェントのコントロールプレーンに到達する任意の攻撃者によって横取りされたり、キャプチャされた TLS トラフィックが解読されたりする可能性があります — エージェント駆動型開発パイプラインにおける深刻な情報開示およびセッション改ざんリスク。
Keploy のエージェント制御プレーン HTTP サーバーはすべてのネットワークインターフェース (0.0.0.0) にバインドしており、認証がありません。認証なしのネットワーク攻撃者は /agent/pcap/keylog を呼び出してライブ NSS keylog 行を取得し、記録された TLS トラフィックを解読したり、/agent/stop および /agent/storemocks を呼び出してアクティブな記録セッションを操作したりできます。
Keploy (keploy/keploy) バージョン 3.1.0 から 3.6.25
Keploy エージェント制御プレーンサーバーをループバックのみにバインドしてください。Docker デプロイメントではポート (0.0.0.0:<port>) を公開しないでください。制御プレーンエンドポイントに認証を追加してください。ベンダーパッチリリースを監視してください。
IONIX Threat CenterTheHackerWire
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →