脆弱性  ·  2026-07-25

AgentGPT — ユーザー制御の run_id を経由した認可回避により別ユーザーのエージェント実行へのタスク挿入が可能

脆弱性Low 影響度GlobalCVE-2026-65699
CVE-2026-65699 (CVSS 4.2、2026年7月23日公開) は、クロスユーザータスク挿入を可能にする AgentGPT のユーザー制御キーを経由した認可回避の脆弱性を文書化しています。
Suna の発見と同じクラスですがより低い深刻度/影響度であり、これは認証されたユーザーが別ユーザーの自律型エージェント実行にタスクを挿入でき、人気のあるオープンソース自律型エージェントフレームワークのテナント分離を損なうものです。
AgentCRUD.create_task と validate_task_creation は提供された run_id の所有権検証がないため、認証された攻撃者はリクエストボディで対象の run_id を指定するだけで、別ユーザーのエージェント実行に任意のタスクを付与できます。
AgentGPT 1.0.0 まで
AgentGPT をアップグレードするか、修正がリリースされたら タスク作成エンドポイント上の run_id の所有権検証を適用してください。NVD/ベンダー勧告で修正バージョンを監視してください。
Researcher Disclosure
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →