何が起きたか
2026年8月30日に CVSS 8.6 (高) で公開されています。Keploy は広く使用されている (GitHub 18,000+ スター) オープンソース API テスト/トラフィック記録ツールで、AI コーディングエージェント用 MCP サーバーとしても提供されています。そのエージェント制御プレーンサーバーは、ネットワークに到達可能な任意の呼び出し元に TLS セッションキー資料と記録制御エンドポイントを公開します。
なぜ重要か
Keploy は MCP (複数のパブリック MCP サーバーリーダーボードでランク付けされている) を通じて AI コーディングエージェントのワークフローに直接組み込まれています。つまり、CI/開発環境のエージェント呼び出しテスト記録セッションが、エージェントのコントロールプレーンに到達する任意の攻撃者によって横取りされたり、キャプチャされた TLS トラフィックが解読されたりする可能性があります — エージェント駆動型開発パイプラインにおける深刻な情報開示およびセッション改ざんリスク。
攻撃経路
Keploy のエージェント制御プレーン HTTP サーバーはすべてのネットワークインターフェース (0.0.0.0) にバインドしており、認証がありません。認証なしのネットワーク攻撃者は /agent/pcap/keylog を呼び出してライブ NSS keylog 行を取得し、記録された TLS トラフィックを解読したり、/agent/stop および /agent/storemocks を呼び出してアクティブな記録セッションを操作したりできます。
影響を受けるシステム
Keploy (keploy/keploy) バージョン 3.1.0 から 3.6.25
緩和策
Keploy エージェント制御プレーンサーバーをループバックのみにバインドしてください。Docker デプロイメントではポート (0.0.0.0:<port>) を公開しないでください。制御プレーンエンドポイントに認証を追加してください。ベンダーパッチリリースを監視してください。