Apa yang terjadi
NVD menerbitkan CVE-2026-78250 (CVSS 4.3 Medium) pada 2026-08-24, menjelaskan loop tak terbatas yang dapat dipicu jarak jauh dalam alur kerja eksekusi agen Bytebot dengan laporan eksploitasi yang tersedia untuk publik.
Mengapa penting
Menggambarkan pola DoS 'agent-loop budget exhaustion' yang muncul mempengaruhi kerangka kerja agen otonomi tahap awal, tetapi kematangan proyek yang terpengaruh rendah (v0.0.1) dan dampak DoS saja membuat radius ledak praktis tetap kecil.
Vektor serangan
Fungsi yang tidak ditentukan dalam komponen Agent Execution Workflow Bytebot dapat dimanipulasi dari jarak jauh untuk memicu loop tak terbatas, menghabiskan sumber daya komputasi/anggaran (langkah/loop-budget exhaustion DoS) tanpa memerlukan autentikasi.
Sistem yang terdampak
outlookgp/bytebot-ai bytebot 0.0.1
Mitigasi
Tidak ada versi yang diperbaiki yang diidentifikasi dalam catatan; terapkan tutup anggaran langkah/loop dan timeout eksekusi sebagai kontrol kompensasi sampai perbaikan dikirimkan.