脆弱性  ·  2026-09-18

Higress AI ゲートウェイ — 形式が正しくない Cookie ヘッダーパニックは AI トークンレート制限をバイパスします

脆弱性Medium 影響度GlobalCVE-2026-92790
NVD は 2026 年 9 月 16 日にこの CVSS 6.5 Medium の検出結果を公開しました:Higress のレート制限プラグインの形式が正しくない入力クラッシュにより、AI トークンクォータ強制をスキップするフェイルオープン状態に低下します。
レート制限は、AI ゲートウェイと高価なバックエンド LLM 推論の間で唯一のコスト/不正使用制御であることがあります。些細にトリガー可能なフェイルオープンバイパスにより、認証されていない攻撃者は正当なテナントに代わってトークンクォータを使い果たしたり推論コストを実行できます。
認証されていない攻撃者は等号記号のない Cookie ヘッダーセグメントを送信します。これにより、レート制限プラグインがパニックになります。プラグインラッパーはパニックから回復し、デフォルトで「続行」アクションを返します。これは AI トークンレート制限チェックを完全にバイパスし、攻撃者が設定された使用しきい値を超えることができます。
Higress < 2.2.4
Higress >= 2.2.4 にアップグレードします。プラグインのパニック復旧パスが、セキュリティ関連チェックについてオープン(続行)ではなくクローズド(拒否)で失敗するようにします。
Higress GitHub
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →