鍵を盗んだ者はいない。ボールトが共有した。
セルフホスト版 Bitwarden の CVE により、権限の低いメンバーが組織全体のボールト鍵を持ち出せる状態でした。暗号技術は失敗していません。新しい相手に鍵を手渡せるボールトは、そう仕向けられてしまう。
チーム内の権限の低いメンバーが、組織全体のボールト鍵を持ち出せる可能性がありました。共有されたログイン情報が一つではありません。鍵そのものです。
それが CVE-2026-60104 です。今週、セルフホスト版 Bitwarden Server で公開されました[1]。動作する検証コードは公開されており、イタリアとベルギーの国家対応チームがいずれも注意喚起を行っています[2][3]。修正は素早くバージョン 2026.6.0 で提供され、@Bitwarden のクラウド顧客が影響を受けることはありませんでした。自前のサーバーを運用している場合は、本日中にパッチを適用してください。
パッチは簡単な部分です。その下にある設計こそが問題の核心です。
この穴は Trusted Device Enrollment という機能にあります。TDE には十分な理由があります。新しいノートパソコンでマスターパスワードを再入力せずにサインインできるようにするためです。すでに信頼しているデバイス、または管理者が新しいデバイスを承認すると、アカウントの暗号化鍵がそのデバイスに配信されます。便利です。毎週メンバーを受け入れるチームにとっては、人間的と言えるほどです。
もう一度読み返してください。アカウントの暗号化鍵が配信されるのです。この機能全体は一つの前提の上に成り立っています。適切な当事者が承認すれば、ボールト鍵を一方の当事者から他方の当事者へ手渡せるという前提です。CVE-2026-60104 は、権限の低いメンバーがその承認経路に近づき、本来その者のものではない鍵を要求した場合に何が起きるかを示しています。暗号技術は失敗していません。システムは設計どおりに動作しました。共有したのです。
@Bitwarden が手を抜いたわけではありません。一日で修正を提供し、管理対象のユーザーは影響を感じることもありませんでした。教訓は単なるバグより重いものです。設計上、鍵をエスクローできるようになった瞬間から、そのエスクローを騙す経路が存在することになります。すべての承認ワークフローは攻撃対象領域です。すべての承認ワークフローは、定義上、鍵を新しい相手へ移す手段だからです。
そこで私たちは逆の前提で構築しました。
Clavitor において、ボールト鍵はサーバーが保持して配布する秘密情報ではありません。それはハードウェア鍵の出力であり、物理的にタップしたときにのみ生成されます。運営者は復号に使用できる形の鍵を一切保存しないため、サーバー側に解放すべきものが存在しません。ボールト鍵を配信する管理者承認フローはありません。配信すべきサーバー側の鍵が存在しないからです。あるメンバーが別のメンバーのボールトを要求することはできません。どの要求経路も鍵に到達しないからです。各ロック解除は実行したデバイスに紐づけられ、名前のある実行者とともに監査記録に書き込まれます。
正直に言えば、限界もあります。2台目のデバイスは追加できます。追加する際には、鍵が新しいハードウェア鍵向けに再ラップされます。ただしそれには、すでに手元にある鍵をタップすることが必要です。見知らぬ者が申請フォームを通じて承認を取り付けるようなものではありません。鍵がワークフローによって手渡せる場所に置かれることはありません。
これがすべての違いです。鍵を配信できるボールトは、誤った相手に配信するよう説得される余地があります。手元のハードウェアにしか開かないボールトには、配信すべきものがありません。
資格情報ツールが決して行ってはいけない行為の短いリストをまとめました。手渡すよう求められる鍵を保持することは、その上位に位置します。[4]
Clavitor (@clavitorai) は、AI エージェントのために、そして AI エージェントに対して構築された資格情報ボールトです。clavitor.ai
---
出典
CVE-2026-60104、National Vulnerability Database の記録。セルフホスト版 Bitwarden Server の認証バイパス。2026.6.0 で修正。[1]
CSIRT Italia (@csirt_it)、勧告: CVE-2026-60104 の公開 PoC。Security Restrictions Bypass および Information Leakage に分類。[2]
Centre for Cybersecurity Belgium (@CCBalert)、警告: 認証バイパスにより権限の低い組織メンバーが他のユーザーのボールトを窃取できる。CVSS 9.3。v2026.6.0 以降へ更新。[3]
The Ten Rules of Credential Management (@clavitorai)。[4]