Apa yang terjadi
NVD menerbitkan CVE-2026-66027 (CVSS 8.3, High) pada 24-07-2026, menjelaskan kerentanan broken access control dalam API message queue Suna yang memungkinkan penyerang yang terautentikasi mengakses dan memanipulasi prompt dan tugas agen pengguna lain yang antri.
Mengapa penting
Dalam platform AI agentic multi-tenant, akses prompt-queue lintas-tenant adalah pelanggaran kerahasiaan dan integritas data langsung — penyerang dapat membaca prompt pengguna lain yang mungkin berisi data proprietary atau kredensial dan mengganggu tindakan agen yang antri, secara efektif memungkinkan injeksi prompt lintas-tenant atau eksfiltrasi data dalam penerapan agen produksi.
Vektor serangan
Pemeriksaan kepemilikan dan isolasi akun yang hilang dalam API message queue memungkinkan penyerang yang sudah terautentikasi untuk membaca dan memanipulasi resource antrian milik pengguna lain, termasuk membaca antrian prompt yang tertunda dan memanipulasi tugas agen antri milik penyewa lain.
Sistem yang terdampak
Suna (platform AI agentic) sebelum 0.9.102
Mitigasi
Tingkatkan ke Suna 0.9.102 atau lebih baru, yang menambahkan pemeriksaan isolasi kepemilikan/akun yang tepat pada API message queue.