何が起きたか
CISAは2026-10-01に脆弱性アドバイザリVA-26-275-03を公開し、Joyland AIコンパニオンアプリにおける7件のCVEを詳細に説明した:WebView JavaScriptインジェクション(CVE-2026-102667、CVSS 8.3)、ハードコードされたGeTuiプッシュ認証情報(CVE-2026-102666)、未チェックのTLS証明書、未検証のホスト名、広告WebViewでの無効な証明書受け入れ、Android 9+での平文HTTP許可。修正は利用できない。
なぜ重要か
これはコンシューマー向けGenAIモバイルアプリであり、その会話サーフェスが同じネットワーク上でカメラ/GPS/マイク/ファイルシステムアクセスを伴うコード実行に変わる可能性があり、プッシュ認証情報の漏洩により、攻撃者が全ユーザーに任意のプッシュ通知を送信できる。パッチが利用できないため、これは緩和されていないAIアプリの露出であり、アプリを推奨または配布するすべての人にとってフラグを立てる価値がある。
攻撃経路
クライアントサイドのアプリ欠陥の連鎖:WebViewにロードされたコンテンツへの注入されたJavaScript(クリップボードアクセス、Weexストリームモジュールを介した任意のHTTP、アプリ内部ストレージの読み取り)、ハードコードされたGeTuiプッシュ認証情報(任意/全ユーザーへの任意のプッシュ通知送信)、任意のTLS証明書の受け入れ、ホスト名検証の欠如、平文HTTPの明示的な許可。
影響を受けるシステム
Joyland AIアプリ(Joyland.ai)— 全バージョン、修正なし
緩和策
修正なし(CISA VA-26-275-03による);信頼できないネットワーク上では影響を受けるアプリをアンインストールまたは回避;AIダイアログコンテンツを信頼できないものとして扱う。