何が起きたか
CISA がフラグを立てた Joyland AI コンパニオン・アプリにおけるクライアントサイドの欠陥群:アプリの WebView への未認証 JavaScript インジェクション(影響最大 — アプリが権限を保持している場合、デバイス乗っ取りにつながる)、GeTui プッシュサービス用のハードコードされた認証情報(スケールでのスパム/メッセージなりすましを可能にする)、およびデフォルトで任意の TLS 証明書を受け入れ、ホスト名検証に失敗し、平文 HTTP を許可する姿勢(悪意のあるネットワークホストによるチャット傍受を可能にする)。
なぜ重要か
LLM コンパニオン・アプリは信頼されたチャット・サーフェスとして扱われます。このクラスターは GenAI アプリのクライアントサイド攻撃面全体を示しています — 隣接する攻撃者がチャットメッセージを傍受し、UI/指示を注入し、プッシュインフラを悪用してユーザーをフィッシングしたり、AI になりすましたりします。
攻撃経路
CVE-2026-102667(CVSS 8.3 v3.1 / Critical v4.0、AV:A):ネットワーク隣接攻撃者が WebView に読み込まれたコンテンツに JavaScript を注入し、クリップボード、Weex「stream」を介した任意の HTTP、アプリ内部ストレージに到達します — 事前に権限が付与されていれば、ファイルシステム/カメラ/マイク全体に到達します。CVE-2026-102666:ハードコードされた GeTui プッシュ認証情報により、任意の未認証攻撃者が任意のプッシュ通知を全ユーザーに送信できます。関連 CVE は、ホスト名/TLS 検証の欠落と、Android 9+ での平文 HTTP の許可をカバーします(CVE-2026-102668/102669/102670/102671)。
影響を受けるシステム
Joyland AI アプリ(AI コンパニオン/チャットアプリケーション;埋め込まれた GeTui 認証情報と安全でない WebView オプションを保持するリリース)
緩和策
Joyland AI アプリをパッチ適用済みビルドに更新します(GHSA-pqc3-2xg8-vj54 に従って GeTui 認証情報をローテーション);CISA アドバイザリ VA-26-275-03 に完全な修正マトリクスが記載されています