何が起きたか
2026年8月29日に CVSS 8.1/8.6 (高) で公開されています。astron-agent は iFlytek のマルチテナント エージェンティック AI ワークフロープラットフォームです。この欠陥により、認証済みの任意のユーザーが他の顧客のエージェント ワークフロー定義を改ざんまたは流出させることができます。
なぜ重要か
マルチテナント エージェント構築プラットフォームでは、ワークフロー定義はしばしばビジネスロジック、埋め込み認証情報、および固有のプロンプト/ツール構成をエンコードします。クロステナント上書きはサプライチェーン形式の妨害破壊も有効にします — 攻撃者は別のテナントのエージェント ワークフローを、そのテナントの ID とアクセス許可の下で実行される悪意のあるワークフローで静かに置き換えることができます。
攻撃経路
iFlytek の astron-agent プラットフォーム内の copyFlow エンドポイントは、ワークフロー所有権の検証に失敗します。認証済みの攻撃者は、他のテナントに属するワークフロー識別子を列挙し、エージェント ワークフローを上書きするか、プライベート ワークフローをコピーして定義を読み取ることができます — 所有権チェックは強制されません。
影響を受けるシステム
iflytek/astron-agent 1.1.1 以前
緩和策
利用可能になったらベンダーパッチを適用してください。すべてのワークフロー コピーおよびワークフロー変更エンドポイントでサーバー側の所有権/テナント検証を強制してください。クロステナント列挙パターンのワークフロー アクセスログを監査してください。