何が起きたか
オープンソースのAIコーディング/エージェントワークスペースであるreflyのセキュリティ分析により、JWT署名資格情報がAPI設定モジュールにハードコードされており、リモート攻撃者が認証済みトークンを偽造できることが判明した。連絡にもかかわらず、ベンダーは応答しておらず、開示時点で修正は公開されていなかった。
なぜ重要か
Reflyは、ユーザーがコード生成、リポジトリアクセス、LLM API資格情報を公開するAIエージェントワークスペースである。リモート攻撃者が有効なセッショントークンを発行できるハードコードされた署名シークレットは、AIツールと接続されたLLM/プロバイダーキーを保護する認証境界を破る。
攻撃経路
app.config.tsのJWTトークンハンドラーには、セッショントークンの署名/検証に使用されるハードコードされた資格情報が同梱されている。リモート攻撃者は既知のシークレットを使用して、検証を通過するトークンを発行し、アプリケーションの認証済みサーフェスへのアクセスを取得できる。
影響を受けるシステム
refly-ai refly 1.1.0まで(apps/api/src/modules/config/app.config.ts JWTハンドラー)
緩和策
公開時点でベンダー修正なし。ネットワーク露出を制限し、派生したシークレットをローテーションし、ベンダーが応答するまで偽造トークンアクティビティを監視すること。