何が起きたか
NVDは2026年10月2日にCVE-2026-51898を公開しました:pandas-ai 3.0.0はCodeExecutor.executeのコードインジェクションに対して脆弱です。未評価で、ベンダー分析待ちです。コード実行のギャップはLLMコード生成データフレームツールに固有のものです。
なぜ重要か
pandas-aiはデータ/ML作業で広く使用されるLLMエージェントコード実行ツールです。隔離されていない生成コード実行は古典的なエージェントRCEプリミティブであり、確認された公開エクスプロイトがなくてもMLインフラストラクチャの衛生状態に関連します(Tier C)。
攻撃経路
CodeExecutor.executeパスは、LLM用に生成されたコードを適切な分離なしで実行します。操作されたプロンプトやデータセットは、pandas-aiエージェントを実行しているホスト上で任意のコマンドへの実行を誘導できます。
影響を受けるシステム
pandas-ai 3.0.0
緩和策
発行され次第、上流の修正を適用してください(sinaptik-ai/pandas-ai issue #1893)。信頼できるデータ/プロンプトに対してのみpandas-aiを実行するか、サンドボックス内で実行してください。