何が起きたか
NVDは2026年10月4日、invariant-systems-ai aiir 1.7.0までのポリシーゲートハンドラーにおける不適切な暗号署名検証についてCVE-2026-105161(CVSS 5.3 v3.1 / 6.9 v4.0 via VulDB)を公開しました。アドバイザリは、GitHubリポジトリが利用できなくなり、製品がメンテナーによるサポートを終了したことに言及しています。
なぜ重要か
aiirはAI「ポリシーゲート」コンポーネントであり、エージェントのツール呼び出しが許可されるかどうかを決定するための制御手段です。このようなゲートの署名検証の弱点は、エージェントアクションの強制ポイントを損なうものですが、唯一の所見は非推奨でサポートされていない、爆発半径の小さいパッケージであり、悪用可能なエクスプロイトがないため、緊急性ではなく正確性のために保持されています。
攻撃経路
ポリシーゲートハンドラーコンポーネントのリモート操作により、暗号署名の適切な検証がバイパスされるため、無効/偽造された署名を持つリクエストがAIポリシーゲートを介して受け入れられる可能性があります(CWE-345/347)。
影響を受けるシステム
invariant-systems-ai aiir 1.0から1.7.0(サポート終了、リポジトリ削除済み)
緩和策
修正はありません — リポジトリは削除され、プロジェクトはサポートされていません。ライブラリを保守されている代替品に置き換えてください。デプロイメントはすべて未保守として扱ってください。