Kerentanan  ·  2026-07-25

AgentGPT — Bypass Otorisasi via run_id yang Dikendalikan Pengguna Memungkinkan Task Injection ke dalam Agent Run Pengguna Lain

KerentananLow dampakGlobalCVE-2026-65699
CVE-2026-65699 (CVSS 4.2, dipublikasikan 23 Juli 2026) mendokumentasikan kerentanan authorization-bypass-through-user-controlled-key dalam AgentGPT yang memungkinkan cross-user task injection.
Serupa dalam kelas dengan temuan Suna tetapi dengan severity/impact yang lebih rendah, ini memungkinkan pengguna yang terautentikasi untuk menginjeksi task ke dalam agent run otonomi pengguna lain, merusak isolasi tenant dalam framework autonomous-agent open-source yang populer.
AgentCRUD.create_task dan validate_task_creation kekurangan verifikasi kepemilikan pada run_id yang disuplai, memungkinkan penyerang terautentikasi untuk menambahkan task arbitrer ke agent run pengguna lain dengan hanya menentukan target run_id dalam request body.
AgentGPT hingga 1.0.0
Upgrade AgentGPT atau terapkan ownership validation pada run_id di endpoint task-creation setelah fix dirilis; monitor NVD/vendor advisory untuk versi yang telah dipatch.
Researcher Disclosure
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →