Jupyter Serverにオープンリダイレクト脆弱性CVE-2025-61669、AI開発基盤がフィッシング踏み台に

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「Jupyter Serverってデータ分析でよく使うやつでしゅよね?オープンリダイレクトって何が怖いんでしゅか?」
「うちの研究部門でも使ってるかもでしゅが、本当に放置すると被害があるんでしゅか?」

 

チップス

ボス、JVNでJupyter Serverの脆弱性が公表されたんでしゅよね?オープンリダイレクトって、ただURLが飛ぶだけじゃないんでしゅか?

ボス

ふふふ、いい質問だな。「ただURLが飛ぶだけ」と思われがちだが、信頼ドメインから不正サイトに飛ばされる仕掛けは、フィッシングの成功率を大きく押し上げる。AI開発基盤の信頼性に関わる問題だ。

2026年5月28日、JPCERT/CCとIPAは、Jupyter Server 2.17.0以前に存在するオープンリダイレクト脆弱性CVE-2025-61669を、情報セキュリティ早期警戒パートナーシップに基づき公表しました。
本記事では、脆弱性の仕組みと、AI・データ分析の現場で取るべき対策を整理していきます。

 

  • Jupyter Server 2.17.0以前の `next` クエリパラメータでCWE-601が成立する
  • CVSS v3.0で7.4、フィッシング攻撃の踏み台になるリスクが高い
  • サイバーディフェンス研究所が報告、最新版へのアップデートが推奨される

 

Jupyter Serverは研究機関・企業のAI開発現場で標準的に使われており、踏み台化されれば組織のブランドごとフィッシングに加担させられる恐れがあります。
事件の概要、脆弱性の仕組み、そして利用組織が取るべき対策の順に深掘りしていきます。

 

オススメ案件

【Identity Governanceの核となるSailPoint導入プロジェクト】宝町・京橋(基本リモート)/AWS・Linux・自社開発エンハンス

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
最先端のアイデンティティガバナンス製品「SailPoint」の導入...

【OCI・DNS・PostgreSQL環境におけるセキュリティ管理・保全対応】錦糸町(常駐)/セキュリティインシデント対応・ログ分析

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
OCI、DNS、PostgreSQLで構成されたシステム環境におけるセキ...

【次世代型アンチウイルス製品の選定・実装設計リード】与野(リモート併用・週3出社)/NGAV・EDR・製品選定

月額単価
900,000円 / 月
稼働場所
埼玉県リモート併用
業務領域
要件定義, 設計
作業内容:
クライアント企業のセキュリティ強化に向け、次世代型アンチ...

【独立系コンサルファームで推進するPalo Alto製品群の導入支援】豊洲(基本リモート)/Prisma Access・SASE

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
独立系コンサルティングファームのサイバーセキュリティチー...

【CTO直下/最先端AIプロダクトのセキュリティ基盤構築】フルリモート/DevSecOps・LLMセキュリティ

月額単価
1,150,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
CTOや開発チームと緊密に連携し、最先端のAIプロダクトにおけ...

【大手コンサル発/主要GRCプラットフォーム比較検証〜全体設計】豊洲(リモートメイン)/GRC・サイバーリスク定量化

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
大手コンサルティング会社が手掛けるGRC/CRQ基盤構築プロジェ...

【ID移行・ゼロトラスト推進】虎ノ門(週1-2日出社/フルリモート可)/Entra ID・セキュリティ改善

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
大手SIerが抱える複数のエンド企業に対し、オンプレADからEnt...

【グローバルセキュリティ基盤強化】愛知県(リモート併用/フルリモート可)/IGA導入・マイクロセグメンテーション

月額単価
1,600,000円 / 月
稼働場所
愛知県リモート併用
業務領域
要件定義, 設計
作業内容:
大手自動車関連企業におけるグローバルなセキュリティ基盤強...

【製造業セキュリティ部運用支援】赤坂・虎ノ門ヒルズ(週1日出社・週4日リモート)/Zscaler・SASE/FW運用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業顧客のセキュリティ部において、SASE(Zscaler)や...

【Microsoft 365・Intune環境の設計構築】神保町/セキュリティ・エンドポイント管理

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
Microsoft 365およびIntuneを用いた最新のエンドポイント管理...
目次

事件の概要:JPCERT/CCとIPAが共同公表

 

本件はサイバーディフェンス研究所の岩崎徳明氏が早期警戒パートナーシップを通じて報告した事案です。

 

影響範囲とCVSSスコア

 

対象はJupyter Server 2.17.0以前で、深刻度は中〜高に位置付けられています。
公表されている数値を以下に整理しました。

 

項目内容
CVECVE-2025-61669
脆弱性種別オープンリダイレクト(CWE-601)
CVSS v3.0 / v4.07.4 / 6.3
対象バージョンJupyter Server 2.17.0以前

 

チップス

nextパラメータって、ログイン後の戻り先を指定するやつでしゅよね?そこに不正なURLを差し込まれるってことでしゅか?

ボス

その通り。検証が甘いとnext=https://攻撃者サイト みたいな指定で、信頼されたJupyterドメイン経由で外部に飛ばされる。組織の正規URLに見える分、利用者は警戒を解いてしまう。

脆弱性の仕組みとAI開発現場へのリスク

 

オープンリダイレクトは単独では情報漏洩を直接起こさないものの、攻撃の起点として極めて有用です。

 

攻撃シナリオと典型的な被害

 

攻撃者は研究者の名簿や論文サイトを足掛かりに、組織のJupyter URLを偽装したリンクを配布します。
典型的に発生し得る被害は以下の通りです。

 

  • 正規のJupyterログイン画面に偽装した認証情報窃取サイトへ誘導される
  • マルウェア配布や悪意あるOAuth同意画面への遷移に悪用される
  • 組織のドメイン信用が損なわれ、ブランド毀損や取引先からの信頼低下を招く

 

チップス

ということは、Jupyterそのものの中のデータは無事でも、利用者が騙されちゃうってことでしゅか…。

ボス

そうだな。社内向け開発基盤は外部公開のWebサービスより無防備に運用されがちで、URL検査も後回しになりやすい。今回のような事案が出たタイミングで再点検するのが肝要だ。

推奨される対策ステップ

 

JVNの公式アドバイザリと開発元のセキュリティ情報を踏まえ、優先度の高い順に整備するのがおすすめです。
具体的なアクションは以下の通りです。

 

  • Jupyter Serverを最新版へアップデートし、社内基盤の影響範囲を棚卸しする
  • リバースプロキシでnextパラメータをホワイトリスト検査する
  • 研究者向けにフィッシング訓練を実施し、URL表示の徹底確認を周知する

 

まとめ:AI基盤の「目立たない脆弱性」を放置しない

 

オープンリダイレクトはCVSSが極端に高いわけではないため、優先度を後回しにされがちな脆弱性です。
しかし、AI・データ分析基盤は研究情報や顧客データに直結するため、信頼ドメインが踏み台になるダメージは想像以上に大きくなります。

 

ボス

軽微に見える脆弱性ほど、フィッシングの起点に悪用される。AI開発基盤の脆弱性管理は、外部公開Webと同じ厳しさで臨むべきだ。

チップス

うちの研究部門にも、すぐ確認してみるでしゅ。アップデートだけで防げるなら、やるしかないでしゅ!

オススメ案件

【Identity Governanceの核となるSailPoint導入プロジェクト】宝町・京橋(基本リモート)/AWS・Linux・自社開発エンハンス

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
最先端のアイデンティティガバナンス製品「SailPoint」の導入...

【OCI・DNS・PostgreSQL環境におけるセキュリティ管理・保全対応】錦糸町(常駐)/セキュリティインシデント対応・ログ分析

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
OCI、DNS、PostgreSQLで構成されたシステム環境におけるセキ...

【次世代型アンチウイルス製品の選定・実装設計リード】与野(リモート併用・週3出社)/NGAV・EDR・製品選定

月額単価
900,000円 / 月
稼働場所
埼玉県リモート併用
業務領域
要件定義, 設計
作業内容:
クライアント企業のセキュリティ強化に向け、次世代型アンチ...

【独立系コンサルファームで推進するPalo Alto製品群の導入支援】豊洲(基本リモート)/Prisma Access・SASE

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
独立系コンサルティングファームのサイバーセキュリティチー...

【CTO直下/最先端AIプロダクトのセキュリティ基盤構築】フルリモート/DevSecOps・LLMセキュリティ

月額単価
1,150,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
CTOや開発チームと緊密に連携し、最先端のAIプロダクトにおけ...

【大手コンサル発/主要GRCプラットフォーム比較検証〜全体設計】豊洲(リモートメイン)/GRC・サイバーリスク定量化

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
大手コンサルティング会社が手掛けるGRC/CRQ基盤構築プロジェ...

【ID移行・ゼロトラスト推進】虎ノ門(週1-2日出社/フルリモート可)/Entra ID・セキュリティ改善

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
大手SIerが抱える複数のエンド企業に対し、オンプレADからEnt...

【グローバルセキュリティ基盤強化】愛知県(リモート併用/フルリモート可)/IGA導入・マイクロセグメンテーション

月額単価
1,600,000円 / 月
稼働場所
愛知県リモート併用
業務領域
要件定義, 設計
作業内容:
大手自動車関連企業におけるグローバルなセキュリティ基盤強...

【製造業セキュリティ部運用支援】赤坂・虎ノ門ヒルズ(週1日出社・週4日リモート)/Zscaler・SASE/FW運用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業顧客のセキュリティ部において、SASE(Zscaler)や...

【Microsoft 365・Intune環境の設計構築】神保町/セキュリティ・エンドポイント管理

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
Microsoft 365およびIntuneを用いた最新のエンドポイント管理...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次