Apa yang terjadi
Dipublikasikan Sept 3, 2026 (CVSS 6.5), ini adalah kelemahan broken access-control / gaya IDOR dalam API pengambilan memori percakapan Cheshire Cat AI.
Mengapa penting
Cheshire Cat AI adalah kerangka kerja AI percakapan sumber terbuka dengan memori jangka panjang yang persisten; pemeriksaan isolasi tenant yang hilang pada endpoint pengambilan memori berarti setiap pengguna terautentikasi dengan privilege rendah dapat mengumpulkan riwayat percakapan pribadi setiap pengguna lain — kegagalan privasi dan paparan data langsung dalam subsistem memori LLM.
Vektor serangan
Endpoint GET /memory/collections/{collection_id}/points gagal menerapkan penyaringan per-pengguna saat mengambil poin memori episodik. Penyerang terautentikasi yang hanya memegang izin MEMORY:READ dapat melakukan paginating melalui koleksi untuk mengambil semua pesan percakapan pengguna yang disimpan dan data pribadi, bukan hanya milik mereka.
Sistem yang terdampak
Cheshire Cat AI core (endpoint GET /memory/collections/{collection_id}/points)
Mitigasi
Terapkan perbaikan vendor (lihat repositori GitHub cheshire-cat-ai/core untuk rilis yang ditambal).