何が起きたか
ArcadeDBのLLM対応チャット/クエリツールは、認証されたユーザーのアイデンティティをデータベースアクセス制御コンテキストに伝播しないため、そのユーザーに対して設定されたACL制限が、標準APIではなくAIチャットインターフェース経由でクエリが実行されると、無言でバイパスされます。
なぜ重要か
これはAIツール統合が特権昇格サイドチャネルを不意に作成する、典型的な例です。通常のデータベースAPI上でACLによって適切に制限されているユーザーは、AIアシスタントを使用してアクセスすべきではないデータを読み取ることができます。これにより、データベースの中核的なアクセス制御モデルが損なわれます。
攻撃経路
ArcadeDBのAIチャットエンドポイント経由で公開されているquery_databaseツールは、認証されたプリンシパルをDatabaseContextにバインドせずにクエリを実行するため、タイプ別およびバケット別のACLチェックは無言で実行されず、ユーザーはAIアシスタント インターフェース経由で認可されていないデータをクエリおよび読み取ることができます。
影響を受けるシステム
ArcadeDB 26.9.1より前
緩和策
GHSA-chrr-vr3p-crccに従ってArcadeDB 26.9.1以降にアップグレードしてください。