何が起きたか
NVDは(2026-10-01)、Devika v1.0のPatcherおよびFeatureエージェントにおける2つの未評価のパストラバーサルの脆弱性を公開しました。プロジェクトワークスペース外への書き込みを可能にし、ファイルシステム全体/サーバー全体への影響の可能性があります。
なぜ重要か
Devikaは自律型AIコーディングエージェントであり、コードを生成して書き込みます。意図したプロジェクトワークスペースからの脱出により、エージェント自身のコード書き込み機能が、実行されているホスト上の任意ファイル書き込みプリミティブに変換されます。
攻撃経路
コーディングエージェントのsave_code_to_project関数はパス正規化が欠如しているため、攻撃者の影響を受けるプロジェクト/ファイル名(操作されたソースやエージェントツール出力などによる)が、意図したプロジェクトワークスペース外のファイルに書き込まれます。
影響を受けるシステム
Devika v1.0 (stitionai/devika):Patcher Agent save_code_to_project (CVE-2026-51874)およびFeature Agent save_code_to_project (CVE-2026-51875)
緩和策
利用可能になり次第、上流の修正を適用してください(トラッカーstitionai/devika#709領域)。Devikaをファイルシステムスコープが制限された分離されたコンテナ/サンドボックスで実行してください。