脆弱性  ·  2026-10-03

pandas-ai 3.0.0:CodeExecutor.executeにおけるコードインジェクションにより、GenAIデータ分析ライブラリで任意のコード実行が可能

脆弱性High 影響度GlobalCVE-2026-51898
NVDは(2026-10-02)、pandas-ai 3.0.0のCodeExecutor.executeにおけるコードインジェクションの脆弱性を公開しました。このライブラリのコアループは、自然言語によるデータ質問に回答するためにコードを実行します。このインジェクションにより、その実行コンテキストで任意の命令を実行することが可能になります。
pandas-aiは主流のGenAI-to-データブリッジです。LLMが生成したpandasコードはすでにユーザーのパイプラインで実行されるため、このエグゼキュータのコードインジェクションの欠陥により、プロンプト向けアプリケーションがデータサイエンス/アナリティクスインフラに対する任意コード実行ベクターに変換されます。
pandas-aiのCodeExecutor.executeパスにおけるコードインジェクションにより、攻撃者はLLM生成の実行に任意の命令/コードを注入でき、データアプリケーションをホストするプロセス/コンテナでコード実行を達成できます。
sinaptik-ai pandas-ai 3.0.0 (CodeExecutor.execute)
トラッキングissue(https://github.com/sinaptik-ai/pandas-ai/issues/1893)に従ってアップグレード/修正を適用してください。pandas-aiをサンドボックス化された実行環境で実行し、そのコードエグゼキュータを信頼されていないコードの境界として扱ってください。
NVD CVE-2026-51898GitHub issue sinaptik-ai/pandas-ai#1893
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →