Apa yang terjadi
NVD menerbitkan klaster temuan kontrol akses yang tidak benar di SuperAGI 0.0.14 (CVE-2026-51901 penjadwalan, CVE-2026-51904 pembuatan eksekusi, CVE-2026-51914 simpan/publikasi template) di mana referensi agen tidak divalidasi terhadap organisasi pemanggil. Belum dinilai/menunggu analisis saat publikasi.
Mengapa penting
Di platform agen multi-tenant sumber terbuka, kerentanan referensi lintas-tenant memungkinkan pengguna satu tenant menggerakkan agen tenant lain — celah otorisasi kerangka agen klasik yang dapat melintasi batas hak istimewa dan menyebabkan penyalahgunaan eksekusi/infrastruktur antar tenant AI.
Vektor serangan
Endpoint seperti /api/agentexecutions/schedule dan handler create_agent_execution/create_agent_run menerima agent_id atau agent_execution_id yang disuplai pemanggil tanpa memverifikasi bahwa agen yang direferensikan milik organisasi pemanggil, sehingga satu tenant dapat membuat/menjadwalkan/memulai catatan eksekusi dan memublikasikan template untuk agen tenant lain.
Sistem yang terdampak
TransformerOptimus SuperAGI hingga 0.0.14 (kontroler agent_execution.py, agent_template.py)
Mitigasi
Pantau/terapkan perbaikan upstream (area isu SuperAGI #1557); batasi deployment SuperAGI multi-tenant ke pengguna tepercaya hingga diperbaiki.