何が起きたか
Yuxiは大規模言語モデルベースのインテリジェント知識ベースおよび知識グラフエージェント開発プラットフォームです。バージョン0.6.2以前は、CVE-2026-50561(CVSS 9.4、重大)は認可ヘッダー内のアイデンティティトークンの不十分な検証を記述し、認証バイパスを許可します。
なぜ重要か
知識グラフおよびLLM上に構築されたエージェント開発プラットフォーム内の重大な認証バイパスは、デプロイされた知識ベースエージェントを無許可アクセスにさらし、攻撃者が有効な認証情報なしに基になる知識グラフおよびエージェント設定を読み取るまたは操作することを可能にします。
攻撃経路
攻撃者は、不正な形式またはが不十分に検証された認可ヘッダートークンを含むリクエストを送信し、アイデンティティチェックをバイパスして知識グラフエージェントプラットフォームへの無許可アクセスを得ます。
影響を受けるシステム
Yuxi(xerrors/Yuxi)< 0.6.2
緩和策
Yuxi 0.6.2以降にアップグレード