脅威動向  2026-08-05(水)配信

FlowiseにおけるCSVエージェントのプロンプトインジェクションによるリモートコード実行の脆弱性

脆弱性
📰 過去報告:7/31
FlowiseのCSVエージェントノードにおいて、不十分な入力サニタイズに起因する深刻なコードインジェクションの脆弱性が存在する。攻撃者はプロンプトインジェクションを利用してLLMに応答させ、ブラックリスト方式のバリデーターを回避する悪意あるPythonスクリプトを生成させることができる。サンドボックス化されていないPyodide環境上でコードが実行されるため、認証なしでサーバーの権限で任意のコードが実行される危険性がある。Trend MicroのZero Day Initiativeにより発見された。
7/31 報告の事例と同様、コード生成・処理時の入力検証不備を狙ったコードインジェクション事例です。AI関連ツールや開発環境における入力検証・サンドボックス構成の見直しを推奨します。
対象ソフト
Flowiseは、LLM(大規模言語モデル)を用いたチャットフローやAIアプリケーションをビジュアルなUIで簡単に構築・オーケストレーションするためのオープンソースプラットフォームである。
影響
認証不要の遠隔からの攻撃によってサーバー上で任意のコードが実行され、システムが乗っ取られるや機密データが窃取される恐れがある。
対応策
flowise および flowise-components をバージョン 3.1.3 以降にアップグレードすること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →