なぜ重要か
HexStrike AI は LLM 駆動のオフェンシブ セキュリティ/ペンテスト エージェントであり、すでに野生で悪意を持って使用されていると報告されています (ロシアの俳優は Claude と組み合わせて、ホスピタリティ セクターのターゲットからデータを盗みました。以前の Cybernews レポートによると)。攻撃者が提供するコマンドをターゲット インフラストラクチャに対して実行するように明示的に設計されたツール内の認証されていないコマンド インジェクションは、深刻なブラスト半径リスクです — それはオフェンシブ AI ツール自体をそれを実行している人に対してリモートで悪用可能な RCE ベクトルに変わります。
攻撃経路
HexStrike AI の hexstrike_server.py には 2026-09-14 に複数の独立して開示された欠陥があります: CVE-2026-90691 (FileOperationsManager のファイル名引数経由の経路走査、CVSS 8.3)、CVE-2026-90619 (Execute Endpoint のコード/スクリプト引数経由の OS コマンド インジェクション、CVSS 7.3)、CVE-2026-90620 (API コマンド エンドポイントでの認証不足、CVSS 7.3)、CVE-2026-90690 (Tools Endpoint の additional_args/target/username/password 引数経由の subprocess.Popen でのコマンド インジェクション、CVSS 7.3)。すべてはリモートで悪用可能で、パブリック PoC があります。メンテナーはレポートに応答していません。
影響を受けるシステム
0x4m4/HexStrike AI、コミット d689933ff579d839c676c82b231f8e98326c5f04 まで
緩和策
発行時に確認されたパッチはありません。オペレーターは HexStrike AI のサーバー エンドポイントを信頼されていないネットワークに公開しないようにする必要があります。https://github.com/0x4m4/hexstrike-ai/issues/135、222、223、224 を追跡して、アップストリーム パッチを確認してください。