脆弱性  ·  2026-09-08

OpenMAICの認証されていないSSRF脆弱性(フェイルオープンミドルウェアおよび環境ゲート型URL検証バイパスを経由したクラウドメタデータサービスへのアクセス)

脆弱性High 影響度GlobalCVE-2026-86259
THU-MAICは2026年9月6日にGitHub Security Advisory (GHSA-9m7h-vh2h-rc3w)を公開し、OpenMAICオープンソースマルチエージェント教室プラットフォームの2段階の脆弱性チェーンについて説明しました。認証ミドルウェアはACCESS_CODEが未設定の場合にフェイルオープンになり、NODE_ENV=productionで実行されていない場合SSRF URL検証は完全にスキップされます。これらが組み合わさることで、認証されていない攻撃者がクラウドインスタンスメタデータエンドポイントをフェッチさせるよう細工されたベースURLパラメータを送信できるようになります。
OpenMAICはエージェント型AIプラットフォームであり、画像/ビデオ生成およびドキュメント解析サービスへのアウトバウンド呼び出しをそれ自体がプロキシするため、SSRF脆弱性はクラウドメタデータサービスに直接到達します。これにより攻撃者はIAM認証情報およびそのロールがアクセスできる後続のクラウドリソースへのパスを取得でき、認証されていないWebリクエストからAIエージェントプラットフォームへの完全なクラウドピボットリスクとなります。
認証されていないリモート攻撃者は、フェイルオープン認証ミドルウェア(デフォルト未設定のACCESS_CODE)と環境ゲート型SSRF検証バイパス(NODE_ENVが「production」でない場合、x-base-urlまたはbaseUrlパラメータが検証をバイパス)を組み合わせて悪用し、サーバーにクラウドインスタンスメタデータサービスへのアウトバウンドリクエストを強制し、デプロイメントのロールで利用可能なIAM認証情報を取得する可能性があります。
OpenMAIC (THU-MAIC) バージョン ≤ 1.0.0
OpenMAIC 1.0.1にアップグレードしてください。ACCESS_CODEを設定して認証をフェイルクローズにしてください。NODE_ENVに関わらずURL検証を無条件に適用してください。ネットワークエグレスおよびメタデータサービスアクセスを制限してください。潜在的に公開された可能性のあるクラウド認証情報をローテーションしてください。
GitHub Security Advisory GHSA-9m7h-vh2h-rc3wVulnCheck Advisory - OpenMAIC SSRF
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →