脆弱性  ·  2026-10-05

SciPhi-AI R2RのハードコードされたJWT / bcrypt / NaClシークレットにより、トークン偽造とリモートアクセスが可能

脆弱性High 影響度GlobalCVE-2026-105147
NVDは2026-10-04に、SciPhi-AI R2R 3.6.6までのハードコードされた認証情報(CWE-259/798)についてCVE-2026-105147(CVSS 7.3)を公開しました。JWT Secret Handlerは、組み込みのDEFAULT_BCRYPT_SECRET_KEY / DEFAULT_NACL_SECRET_KEY値にフォールバックし、トークン偽造を可能にします。エクスプロイトは公開されています。ベンダーに連絡しましたが、応答はありませんでした。
セルフホスト型RAGフレームワークにおける偽造可能なJWTシークレットは、攻撃者がR2Rコントロールプレーンに管理者として認証し、プラットフォームの検索、取り込み、およびエージェント完了サーフェスを使用してナレッジベースを改ざんし、LLMプロバイダー認証情報を悪用し、またはデプロイメントにピボットできることを意味します。これは、関連するSSRF(CVE-2026-105148)をデフォルトインストールでエンドツーエンドに悪用可能にする認証情報基盤です。
JWT Secret Handlerは、オペレーター設定のシークレットが設定されていない場合にハードコードされたDEFAULT_BCRYPT_SECRET_KEY / DEFAULT_NACL_SECRET_KEYデフォルトを使用するため、公開されているデフォルト値を知っている攻撃者はJWTベアラートークンを偽造し、認証されていないリモートAPIに対して任意のユーザーとして認証できます。
SciPhi-AI R2R 3.6.6まで(JWT Secret Handlerコンポーネント)
確認されたベンダーパッチはありません。オペレーターは、R2Rを公開する前に、JWT/bcrypt/NaClハンドラーに強力で一意のシークレットを明示的に設定し、ネットワーク露出を制限する必要があります。開示gist: https://gist.github.com/DReazer/6bc4f88053ec35f8358395bcc0d1a0bb
NVD CVE-2026-105147Disclosure gist
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →