何が起きたか
NVDは(2026-10-02)、pandas-ai 3.0.0のCodeExecutor.executeにおけるコードインジェクションの脆弱性を公開しました。このライブラリのコアループは、自然言語によるデータ質問に回答するためにコードを実行します。このインジェクションにより、その実行コンテキストで任意の命令を実行することが可能になります。
なぜ重要か
pandas-aiは主流のGenAI-to-データブリッジです。LLMが生成したpandasコードはすでにユーザーのパイプラインで実行されるため、このエグゼキュータのコードインジェクションの欠陥により、プロンプト向けアプリケーションがデータサイエンス/アナリティクスインフラに対する任意コード実行ベクターに変換されます。
攻撃経路
pandas-aiのCodeExecutor.executeパスにおけるコードインジェクションにより、攻撃者はLLM生成の実行に任意の命令/コードを注入でき、データアプリケーションをホストするプロセス/コンテナでコード実行を達成できます。
影響を受けるシステム
sinaptik-ai pandas-ai 3.0.0 (CodeExecutor.execute)
緩和策
トラッキングissue(https://github.com/sinaptik-ai/pandas-ai/issues/1893)に従ってアップグレード/修正を適用してください。pandas-aiをサンドボックス化された実行環境で実行し、そのコードエグゼキュータを信頼されていないコードの境界として扱ってください。