AikidoのAIペネトレーションテスト、6時間でNodeBBのXSS・認証バイパスなど高リスク脆弱性8件を発見
AikidoのAIペネトレーションテスト、6時間でNodeBBのXSS・認証バイパスなど高リスク脆弱性8件を発見
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-23 |
| 元記事 | Aikido Security Blog |
要約
セキュリティ企業AikidoのAIペネトレーションテストツールが、オープンソースのフォーラムプラットフォームNodeBBを対象に6時間の評価を実施し、XSSチェーン・認証バイパス・投稿ハイジャックを含む高深刻度(High Severity)の脆弱性8件を発見した。AIを用いたペネトレーションテストが短時間で複数の複合的な脆弱性を発見できることを実証した事例として注目される。NodeBBはコミュニティフォーラムや内部ナレッジベースとして広く利用されており、認証済みユーザーによる権限昇格や他ユーザーデータへのアクセスが可能な状態だった。同社は詳細な技術的ブレークダウンを公開し、修正パッチの適用を呼びかけている。