脆弱性  ·  2026-09-19

ArcadeDB AIチャットエンドポイント — query_databaseツールがタイプ別/バケット別ACLをバイパス

脆弱性Medium 影響度GlobalCVE-2026-93595
ArcadeDBのLLM対応チャット/クエリツールは、認証されたユーザーのアイデンティティをデータベースアクセス制御コンテキストに伝播しないため、そのユーザーに対して設定されたACL制限が、標準APIではなくAIチャットインターフェース経由でクエリが実行されると、無言でバイパスされます。
これはAIツール統合が特権昇格サイドチャネルを不意に作成する、典型的な例です。通常のデータベースAPI上でACLによって適切に制限されているユーザーは、AIアシスタントを使用してアクセスすべきではないデータを読み取ることができます。これにより、データベースの中核的なアクセス制御モデルが損なわれます。
ArcadeDBのAIチャットエンドポイント経由で公開されているquery_databaseツールは、認証されたプリンシパルをDatabaseContextにバインドせずにクエリを実行するため、タイプ別およびバケット別のACLチェックは無言で実行されず、ユーザーはAIアシスタント インターフェース経由で認可されていないデータをクエリおよび読み取ることができます。
ArcadeDB 26.9.1より前
GHSA-chrr-vr3p-crccに従ってArcadeDB 26.9.1以降にアップグレードしてください。
GitHub Security Advisory GHSA-chrr-vr3p-crccNVD CVE-2026-93595
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →