何が起きたか
NVDは2026年7月24日にCVE-2026-66027(CVSS 8.3、高)を公開しました。これは、認可された攻撃者が他のユーザーのキューに入れられたプロンプトおよびエージェントタスクにアクセスおよび操作できるようにするSunaのメッセージキューAPIの不正なアクセス制御の脆弱性を説明しています。
なぜ重要か
マルチテナントエージェンシックAIプラットフォームでは、プロンプトキュークロステナントアクセスは直接のデータ機密性および整合性の侵害です — 攻撃者は、機密性の高い可能性のある他のユーザーのプロンプト(プロプライエタリデータまたは認証情報を含む可能性がある)を読み取り、キューに入れられたエージェントアクション を改ざんでき、実質的に本番エージェントデプロイメントでのクロステナントプロンプト注入またはデータ流出を有効化します。
攻撃経路
メッセージキューAPI内の欠落した所有権およびアカウント分離チェックにより、任意の認可された攻撃者が他のユーザーに属するキューリソースを読み取りおよび操作でき、保留中のプロンプトキューを読み取ったり、他のテナントに属するキューに入れられたエージェントタスクを操作したりできます。
影響を受けるシステム
0.9.102より前のSuna(エージェンシックAIプラットフォーム)
緩和策
Suna 0.9.102以降にアップグレード。これはメッセージキューAPI上に適切な所有権/アカウント分離チェックを追加します。