何が起きたか
KimiのLLM生成HTMLアーティファクトをプレビューおよび公開共有する機能は、レンダリング前にコンテンツを適切にサニタイズしないため、注入されたスクリプトが共有/プレビューされたアーティファクトを表示する任意のユーザーのコンテキストで実行されます。
なぜ重要か
Kimiは広く使用されている消費者向けLLMチャットボットで、大規模なユーザーベースを持っています。AIで生成されたコンテンツをユーザーが公開共有できるように設計された機能のXSSは、悪意のある共有リンクを開く誰でもに対するセッションハイジャックまたは認証情報盗難のための直接的なベクトルを作成します。
攻撃経路
KimiのHTMLアーティファクトプレビューレンダリングおよびパブリック共有ビューコンポーネント内のクロスサイトスクリプティング脆弱性により、リモート攻撃者は被害者のブラウザセッションで任意のJavaScriptを実行できます。おそらく、細工された共有アーティファクトまたはHTMLとしてレンダリングされたチャット出力経由です。
影響を受けるシステム
Moonshot AI Kimi(2026年7月18日現在のバージョン)
緩和策
ベンダーパッチはKimiのプラットフォーム(kimi.com)ごとに保留中/適用されています。ユーザーは、確認されたパッチまで、信頼できないソースからの共有アーティファクト リンクに注意する必要があります。