脆弱性  ·  2026-07-26

Sunaエージェンシックプラットフォーム — メッセージキューAPIの不正なアクセス制御によりクロスユーザープロンプトデータが公開される(CVE-2026-66027)

脆弱性High 影響度GlobalCVE-2026-66027
NVDは2026年7月24日にCVE-2026-66027(CVSS 8.3、高)を公開しました。これは、認可された攻撃者が他のユーザーのキューに入れられたプロンプトおよびエージェントタスクにアクセスおよび操作できるようにするSunaのメッセージキューAPIの不正なアクセス制御の脆弱性を説明しています。
マルチテナントエージェンシックAIプラットフォームでは、プロンプトキュークロステナントアクセスは直接のデータ機密性および整合性の侵害です — 攻撃者は、機密性の高い可能性のある他のユーザーのプロンプト(プロプライエタリデータまたは認証情報を含む可能性がある)を読み取り、キューに入れられたエージェントアクション を改ざんでき、実質的に本番エージェントデプロイメントでのクロステナントプロンプト注入またはデータ流出を有効化します。
メッセージキューAPI内の欠落した所有権およびアカウント分離チェックにより、任意の認可された攻撃者が他のユーザーに属するキューリソースを読み取りおよび操作でき、保留中のプロンプトキューを読み取ったり、他のテナントに属するキューに入れられたエージェントタスクを操作したりできます。
0.9.102より前のSuna(エージェンシックAIプラットフォーム)
Suna 0.9.102以降にアップグレード。これはメッセージキューAPI上に適切な所有権/アカウント分離チェックを追加します。
NVDTheHackerWire
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →