脆弱性  ·  2026-10-03

pandas-ai: code injection in CodeExecutor.execute enables arbitrary Python on machines using the agentized dataframe library (CVE-2026-51898)

脆弱性Medium 影響度GlobalCVE-2026-51898
NVDは2026年10月2日にCVE-2026-51898を公開しました:pandas-ai 3.0.0はCodeExecutor.executeのコードインジェクションに対して脆弱です。未評価で、ベンダー分析待ちです。コード実行のギャップはLLMコード生成データフレームツールに固有のものです。
pandas-aiはデータ/ML作業で広く使用されるLLMエージェントコード実行ツールです。隔離されていない生成コード実行は古典的なエージェントRCEプリミティブであり、確認された公開エクスプロイトがなくてもMLインフラストラクチャの衛生状態に関連します(Tier C)。
CodeExecutor.executeパスは、LLM用に生成されたコードを適切な分離なしで実行します。操作されたプロンプトやデータセットは、pandas-aiエージェントを実行しているホスト上で任意のコマンドへの実行を誘導できます。
pandas-ai 3.0.0
発行され次第、上流の修正を適用してください(sinaptik-ai/pandas-ai issue #1893)。信頼できるデータ/プロンプトに対してのみpandas-aiを実行するか、サンドボックス内で実行してください。
NVD CVE-2026-51898pandas-ai issue #1893
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →