脆弱性  ·  2026-08-31

iFlytek astron-agent — 認可バイパスがクロステナント ワークフロー乗っ取りを許可

脆弱性High 影響度GlobalCVE-2026-82475
2026年8月29日に CVSS 8.1/8.6 (高) で公開されています。astron-agent は iFlytek のマルチテナント エージェンティック AI ワークフロープラットフォームです。この欠陥により、認証済みの任意のユーザーが他の顧客のエージェント ワークフロー定義を改ざんまたは流出させることができます。
マルチテナント エージェント構築プラットフォームでは、ワークフロー定義はしばしばビジネスロジック、埋め込み認証情報、および固有のプロンプト/ツール構成をエンコードします。クロステナント上書きはサプライチェーン形式の妨害破壊も有効にします — 攻撃者は別のテナントのエージェント ワークフローを、そのテナントの ID とアクセス許可の下で実行される悪意のあるワークフローで静かに置き換えることができます。
iFlytek の astron-agent プラットフォーム内の copyFlow エンドポイントは、ワークフロー所有権の検証に失敗します。認証済みの攻撃者は、他のテナントに属するワークフロー識別子を列挙し、エージェント ワークフローを上書きするか、プライベート ワークフローをコピーして定義を読み取ることができます — 所有権チェックは強制されません。
iflytek/astron-agent 1.1.1 以前
利用可能になったらベンダーパッチを適用してください。すべてのワークフロー コピーおよびワークフロー変更エンドポイントでサーバー側の所有権/テナント検証を強制してください。クロステナント列挙パターンのワークフロー アクセスログを監査してください。
Encrypt The Planet CVE FeedGitHub - iflytek/astron-agent
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →