脆弱性  ·  2026-09-01

Eclipse Theia AIエージェントモード ファイル書き込みツール 細工された相対パスによるワークスペースエスケープ

脆弱性High 影響度GlobalCVE-2026-82217
Theiaのロボット学習モデル駆動AIエージェントモードは、相対パスを提供することで誘導され(プロンプトインジェクションまたは悪意のあるタスクを経由して)、上方にトラバースするユーザーのワークスペース外の任意のファイルを書き込み、AIコーディングエージェントに開発者のマシン上の制御されていないファイルシステム書き込みアクセスを実質的に与えることができます。
これはテキストブック的なエージェント実行攻撃クラス(含有境界のないモデル制御ファイル書き込みツール)であり、信頼されていないリポジトリコンテンツからの間接プロンプトインジェクションによってトリガーされる可能性があり、攻撃者が開発者ワークステーション上のシェルプロファイル、SSHキー、またはその他の機密ファイルを上書きできます。
Theiaの'エージェントモード'ファイル変更ツール(writeFileContent、suggestFileContent、および置換/状態ヘルパー)は、ワークスペース含有チェックなしでモデル提供のファイルパスを解決するため、../.bashrcなどの細工された相対パスはAIエージェントが意図されたワークスペースディレクトリ外のファイルを書き込むことを許可します。
Eclipse Theia バージョン 1.73.0~1.75.0(1.75.0は含まない)
Eclipse Theia 1.75.0以降にアップグレードしてください。これはエージェントモードファイルツールにワークスペース含有検証を追加しています。
encrypt-the-planet.com CVE-2026-82217Eclipse Theia commit
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →