何が起きたか
CVE-2026-65699 (CVSS 4.2、2026年7月23日公開) は、クロスユーザータスク挿入を可能にする AgentGPT のユーザー制御キーを経由した認可回避の脆弱性を文書化しています。
なぜ重要か
Suna の発見と同じクラスですがより低い深刻度/影響度であり、これは認証されたユーザーが別ユーザーの自律型エージェント実行にタスクを挿入でき、人気のあるオープンソース自律型エージェントフレームワークのテナント分離を損なうものです。
攻撃経路
AgentCRUD.create_task と validate_task_creation は提供された run_id の所有権検証がないため、認証された攻撃者はリクエストボディで対象の run_id を指定するだけで、別ユーザーのエージェント実行に任意のタスクを付与できます。
影響を受けるシステム
AgentGPT 1.0.0 まで
緩和策
AgentGPT をアップグレードするか、修正がリリースされたら タスク作成エンドポイント上の run_id の所有権検証を適用してください。NVD/ベンダー勧告で修正バージョンを監視してください。