脆弱性  ·  2026-08-14

Yuxi知識グラフエージェントプラットフォーム:認可ヘッダー検証欠陥を経由した重大な認証バイパス

脆弱性High 影響度Global
Yuxiは大規模言語モデルベースのインテリジェント知識ベースおよび知識グラフエージェント開発プラットフォームです。バージョン0.6.2以前は、CVE-2026-50561(CVSS 9.4、重大)は認可ヘッダー内のアイデンティティトークンの不十分な検証を記述し、認証バイパスを許可します。
知識グラフおよびLLM上に構築されたエージェント開発プラットフォーム内の重大な認証バイパスは、デプロイされた知識ベースエージェントを無許可アクセスにさらし、攻撃者が有効な認証情報なしに基になる知識グラフおよびエージェント設定を読み取るまたは操作することを可能にします。
攻撃者は、不正な形式またはが不十分に検証された認可ヘッダートークンを含むリクエストを送信し、アイデンティティチェックをバイパスして知識グラフエージェントプラットフォームへの無許可アクセスを得ます。
Yuxi(xerrors/Yuxi)< 0.6.2
Yuxi 0.6.2以降にアップグレード
NVD - CVE-2026-50561GitHub commit fix
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →