Kerentanan  ·  2026-09-04

Endpoint memori episodik Cheshire Cat AI membocorkan data percakapan semua pengguna melalui penyaringan per-pengguna yang hilang

KerentananMedium dampakGlobalCVE-2026-85093
Dipublikasikan Sept 3, 2026 (CVSS 6.5), ini adalah kelemahan broken access-control / gaya IDOR dalam API pengambilan memori percakapan Cheshire Cat AI.
Cheshire Cat AI adalah kerangka kerja AI percakapan sumber terbuka dengan memori jangka panjang yang persisten; pemeriksaan isolasi tenant yang hilang pada endpoint pengambilan memori berarti setiap pengguna terautentikasi dengan privilege rendah dapat mengumpulkan riwayat percakapan pribadi setiap pengguna lain — kegagalan privasi dan paparan data langsung dalam subsistem memori LLM.
Endpoint GET /memory/collections/{collection_id}/points gagal menerapkan penyaringan per-pengguna saat mengambil poin memori episodik. Penyerang terautentikasi yang hanya memegang izin MEMORY:READ dapat melakukan paginating melalui koleksi untuk mengambil semua pesan percakapan pengguna yang disimpan dan data pribadi, bukan hanya milik mereka.
Cheshire Cat AI core (endpoint GET /memory/collections/{collection_id}/points)
Terapkan perbaikan vendor (lihat repositori GitHub cheshire-cat-ai/core untuk rilis yang ditambal).
secalerts.coNVD
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →