脆弱性  ·  2026-09-04

Tencent AI-Infra-Guard skill-scan は悪意のあるスキルスキャンからコンパイル済みPythonバイトコードを除外している

脆弱性Medium 影響度GlobalCVE-2026-84809
2026年9月2日に公開された(CVSS 6.5)本件は、AIエージェント「スキル」の悪意のあるコンテンツをチェックするために特別に設計されたセキュリティツール内のスキャナー回避脆弱性であり、その主要機能を損なわせている。
AIエージェントスキルエコシステムが拡大するにつれ(npm/PyPIパッケージに類似しているがエージェント機能向け)、AI-Infra-Guardのようなセキュリティスキャナーはサプライチェーン防御の重要な要素である。.pycファイルにペイロードを隠す単純なバイパス手法により、このスキャナーのセキュリティ認可を信頼する組織は知らないうちに悪意のあるエージェントスキルをデプロイする可能性がある。
skill-scanコンポーネントは複数のスキャンサーフェス全体にわたって__pycache__ディレクトリと.pyc/.pyo/.pyd拡張子をスキップリストにハードコードしている。攻撃者は良質に見えるPythonソースファイルと悪意のあるコンパイル済みバイトコードファイルを含むエージェント「スキル」バンドルを配布することができ、スキャナーはバイトコードを検査することなく、悪意のあるコードが検出されないまま実行に至ることを許可する。
Tencent AI-Infra-Guard skill-scanコンポーネント
ベンダーパッチを待つ。その間、エージェントスキルのサプライチェーン検証にAI-Infra-Guard skill-scanのみに依存しないこと。手動でコンパイル済みバイトコードを検査するか、スキルパッケージ内のコンパイル済みバイトコードを禁止する。
NVDGitHub - Tencent/AI-Infra-Guard
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →