NewAPIシステムにおける重大な欠陥により、セキュリティが保たれていない鍵が無制限に無料で利用可能になっている
AIbaseレポート、2026年4月16日 —— 広く利用されているAI大規模モデルのインターフェース集約・管理システムであるQuantumNous/new-api(通称NewAPI)は、オープンソースコミュニティや自己ホストサイトの管理者の間で人気がありますが、その支払いロジックに高リスクな脆弱性があることが確認されました。Stripeの支払いキーが正しく設定されていない場合、攻撃者はWebhookイベントを偽造して実際の支払いプロセスを迂回し、任意の金額で「ゼロコスト」で再チャージすることができます。
この脆弱性に対する攻撃手法や対策は、開発者フォーラムやX(旧Twitter)などの公開技術コミュニティで広く議論されています。このシステムは商業運用やトークンベースの請求によく使用されるため、発見者は悪意ある利用や潜在的な財政的損失を防ぐために、プロトタイプ実行コード(PoC)の公開を一時的に控えています。


脆弱性の原理分析
NewAPIは、OpenAIやClaudeなどの大規模モデルインターフェースの中間処理、請求、再チャージ機能を扱う管理システムです。この脆弱性の核心は、支払い成功時のコールバック(非同期Webhook処理ロジック)内で空のStripeキーを厳格に検証していないことにあります。
技術コミュニティで流通している攻撃フロー分析によると、サーバーサイドのStripe webhook_secretが設定されていない場合(つまり空の文字列のまま)、重大な信頼性の崩壊が発生します:
署名メカニズムの失敗: HMAC-SHA256アルゴリズムは空のキーを処理してもエラーを生成しません。これにより、攻撃者はサーバーの検証ロジックに完全に一致する偽造署名を計算することができます。
悪意あるイベントの構築: 攻撃者は注文番号の形式を入手または推測するだけで、checkout.session_completedイベントを偽造し、データパケット内に任意の高額なamount_total(再チャージ金額)を設定することができます。
実際の支払いなしで資金がクレジットされる: 偽造されたリクエストをサーバーのWebhookエンドポイントに送信すると、サーバーは空のキーを使用して署名を検証します。検証に成功すると、システムはそれを正当な支払い注文と誤認し、攻撃者のアカウント残高に資金をクレジットします。
最終的な結果: Stripeは$0を受け取り、公式のStripeダッシュボードには取引記録が表示されません。しかし、サーバーログには正常なWebhookコールバックが記録され、攻撃者のアカウント残高は増加します。
脆弱性の影響範囲
この脆弱性はStripe Secret Keyが正しく設定されていない場合にのみ影響を及ぼします。多くの管理者はテスト環境を設定する際や、自分のサイトが主にWeChatやAlipayなど他の支払い方法を使用してStripeモジュールを利用していない場合に、このキーの設定を見落としてしまい、非常に脆弱になっています。
公式の修正と推奨事項
この重大なセキュリティリスクに対処するため、プロジェクトチームは迅速に行動し、本日最新版のv0.12.10をリリースしました。アップデートログには修正の方向性が明確に示されています。「非同期Webhookイベントをより適切に処理するためにStripeの支払い処理を改善した」とあり、コールバック検証のセキュリティ上の盲点を根本的なレベルで解決しています。
セキュリティ専門家はNewAPIのすべてのユーザーに対して以下の行動を強く推奨します:
直ちにアップグレードする: ご利用のインスタンスを最新版のv0.12.10またはそれ以上のバージョンにアップグレードしてください(最新リリースやナイトリービルドを直接ダウンロードすることをお勧めします)。
キー設定を必ず行う: たとえご利用のサイトでStripe支払いを使用しない場合でも、アップグレード後はバックエンドでStripe Secret Keyを必ず設定してください。ランダムに生成された強力なパスワード文字列を使用するか、環境変数を通じて厳格に管理することで、空のキーが使用される可能性を排除してください。
請求の自己監査を行う: システム内の既存のユーザー注文や再チャージ記録を直ちに確認し(特にテスト環境では)、実際に受け取った資金と照合して、不正な高額な再チャージがないかを確認してください。
支払い認証を強化する: プロダクション環境では、すべての支払いチャネルにおける非同期コールバックロジックを徹底的に検討し、署名の有効性と注文状況の真実性の両方を確認するようにしてください。
この脆弱性の技術的な詳細は現在公開されています。その悪用のハードルが比較的低いため、関連するすべての管理者には直ちに自己検査とアップグレードを行うよう強く推奨します。これにより、潜在的なデジタル資産の損失を防ぐことができます。
関連記事
DeepMindのCEOハサビス氏:1日6時間睡眠し、通常午前1時頃に活力を感じます。
フォーチュンは最近、Google DeepMindのCEOであるデミス・ハサビスへのインタビューを掲載し、彼の休息と生産性に対する非伝統的なアプローチを明らかにした。ハサビスは、睡眠時間が非常に短いことを明かし、覚醒時間を2つの明確な作業ブロックに構造化していると語った。彼の睡眠習慣について、ハサビスは「6時間の睡眠を目標としているが、私の習慣は典型的ではない。一日中効果的に機能できる」と述べた。彼は、6時間未満の睡眠は脳の健康に悪影響を及ぼすことを強調した。2010年にDeepMindを共
OpenAIとAnthropic、収益の伸び悩みにもかかわらず市場シェア争いを繰り広げる
OpenAIが収益目標を達成できなかったとする最近の報道を受け、今週火曜日にハイテク株に売り圧力が生じたにもかかわらず、AI研究機関への民間投資家は依然として堅調だ。経験豊富な出資者たちは、メディアによる否定的な報道にもかかわらず、投資額を減らすつもりはないことを明らかにしている。アナリストらは、現在のAI競争はまだ初期段階にあると見ており、「勝者総取り」という結末はあり得ないと見ている。高いコン
カリフォルニア州の自動運転車規制:違反切符、ジオフェンス、そして100万マイルという新たな時代
Guident社は南フロリダでAuveTechのシャトルを運行しており、同社の遠隔監視技術を活用して、ウェストパームビーチでの4マイルのルートとボカラトンでの1マイルのルートを管理している。 | 提供:Guidentカリフォルニア州は、自動運転車の規制環境を再定義しつつあり、テクノロジー業界の「迅速に動き、失敗を恐れない」という考え方から、厳格な説明責任と厳しい走行距離要件へと移行している。Gui
関連特集おすすめ
コメント (1)
0/500
AIbaseレポート、2026年4月16日 —— 広く利用されているAI大規模モデルのインターフェース集約・管理システムであるQuantumNous/new-api(通称NewAPI)は、オープンソースコミュニティや自己ホストサイトの管理者の間で人気がありますが、その支払いロジックに高リスクな脆弱性があることが確認されました。Stripeの支払いキーが正しく設定されていない場合、攻撃者はWebhookイベントを偽造して実際の支払いプロセスを迂回し、任意の金額で「ゼロコスト」で再チャージすることができます。
この脆弱性に対する攻撃手法や対策は、開発者フォーラムやX(旧Twitter)などの公開技術コミュニティで広く議論されています。このシステムは商業運用やトークンベースの請求によく使用されるため、発見者は悪意ある利用や潜在的な財政的損失を防ぐために、プロトタイプ実行コード(PoC)の公開を一時的に控えています。


脆弱性の原理分析
NewAPIは、OpenAIやClaudeなどの大規模モデルインターフェースの中間処理、請求、再チャージ機能を扱う管理システムです。この脆弱性の核心は、支払い成功時のコールバック(非同期Webhook処理ロジック)内で空のStripeキーを厳格に検証していないことにあります。
技術コミュニティで流通している攻撃フロー分析によると、サーバーサイドのStripe webhook_secretが設定されていない場合(つまり空の文字列のまま)、重大な信頼性の崩壊が発生します:
署名メカニズムの失敗: HMAC-SHA256アルゴリズムは空のキーを処理してもエラーを生成しません。これにより、攻撃者はサーバーの検証ロジックに完全に一致する偽造署名を計算することができます。
悪意あるイベントの構築: 攻撃者は注文番号の形式を入手または推測するだけで、checkout.session_completedイベントを偽造し、データパケット内に任意の高額なamount_total(再チャージ金額)を設定することができます。
実際の支払いなしで資金がクレジットされる: 偽造されたリクエストをサーバーのWebhookエンドポイントに送信すると、サーバーは空のキーを使用して署名を検証します。検証に成功すると、システムはそれを正当な支払い注文と誤認し、攻撃者のアカウント残高に資金をクレジットします。
最終的な結果: Stripeは$0を受け取り、公式のStripeダッシュボードには取引記録が表示されません。しかし、サーバーログには正常なWebhookコールバックが記録され、攻撃者のアカウント残高は増加します。
脆弱性の影響範囲
この脆弱性はStripe Secret Keyが正しく設定されていない場合にのみ影響を及ぼします。多くの管理者はテスト環境を設定する際や、自分のサイトが主にWeChatやAlipayなど他の支払い方法を使用してStripeモジュールを利用していない場合に、このキーの設定を見落としてしまい、非常に脆弱になっています。
公式の修正と推奨事項
この重大なセキュリティリスクに対処するため、プロジェクトチームは迅速に行動し、本日最新版のv0.12.10をリリースしました。アップデートログには修正の方向性が明確に示されています。「非同期Webhookイベントをより適切に処理するためにStripeの支払い処理を改善した」とあり、コールバック検証のセキュリティ上の盲点を根本的なレベルで解決しています。
セキュリティ専門家はNewAPIのすべてのユーザーに対して以下の行動を強く推奨します:
直ちにアップグレードする: ご利用のインスタンスを最新版のv0.12.10またはそれ以上のバージョンにアップグレードしてください(最新リリースやナイトリービルドを直接ダウンロードすることをお勧めします)。
キー設定を必ず行う: たとえご利用のサイトでStripe支払いを使用しない場合でも、アップグレード後はバックエンドでStripe Secret Keyを必ず設定してください。ランダムに生成された強力なパスワード文字列を使用するか、環境変数を通じて厳格に管理することで、空のキーが使用される可能性を排除してください。
請求の自己監査を行う: システム内の既存のユーザー注文や再チャージ記録を直ちに確認し(特にテスト環境では)、実際に受け取った資金と照合して、不正な高額な再チャージがないかを確認してください。
支払い認証を強化する: プロダクション環境では、すべての支払いチャネルにおける非同期コールバックロジックを徹底的に検討し、署名の有効性と注文状況の真実性の両方を確認するようにしてください。
この脆弱性の技術的な詳細は現在公開されています。その悪用のハードルが比較的低いため、関連するすべての管理者には直ちに自己検査とアップグレードを行うよう強く推奨します。これにより、潜在的なデジタル資産の損失を防ぐことができます。
DeepMindのCEOハサビス氏:1日6時間睡眠し、通常午前1時頃に活力を感じます。
フォーチュンは最近、Google DeepMindのCEOであるデミス・ハサビスへのインタビューを掲載し、彼の休息と生産性に対する非伝統的なアプローチを明らかにした。ハサビスは、睡眠時間が非常に短いことを明かし、覚醒時間を2つの明確な作業ブロックに構造化していると語った。彼の睡眠習慣について、ハサビスは「6時間の睡眠を目標としているが、私の習慣は典型的ではない。一日中効果的に機能できる」と述べた。彼は、6時間未満の睡眠は脳の健康に悪影響を及ぼすことを強調した。2010年にDeepMindを共
OpenAIとAnthropic、収益の伸び悩みにもかかわらず市場シェア争いを繰り広げる
OpenAIが収益目標を達成できなかったとする最近の報道を受け、今週火曜日にハイテク株に売り圧力が生じたにもかかわらず、AI研究機関への民間投資家は依然として堅調だ。経験豊富な出資者たちは、メディアによる否定的な報道にもかかわらず、投資額を減らすつもりはないことを明らかにしている。アナリストらは、現在のAI競争はまだ初期段階にあると見ており、「勝者総取り」という結末はあり得ないと見ている。高いコン





家






