何が起きたか
Cheshire Cat AIのカスタムHTTPキー認可ハンドラには認証欠落フローがあります。user_idパラメータを操作することで、攻撃者は意図されたアクセス制御をバイパスでき、2026年9月13日現在、複数のトラッカーによって公開エクスプロイトの開示が記載されています。
なぜ重要か
Cheshire Cat AIは会話型AIエージェントを構築するためのオープンソースフレームワークです。そのコアHTTP認証ハンドラの認証バイパスは、自己ホスト型デプロイメントをエージェントのチャットインターフェース、メモリ、および接続されたツール/プラグインへの不正アクセスに公開します。これは影響を受けたインスタンス上のデータ漏洩またはエージェントハイジャックへの直接的なパスです。
攻撃経路
core/cat/factory/custom_auth_handler.pyの_authorize_http_key関数は、user_id引数の適切な検証に失敗し、リモート攻撃者がこの値を操作して認証をまったくバイパスすることを可能にします。エクスプロイトは公開されたと報告されており、事前認証なしにリモートからトリガーできます。
影響を受けるシステム
cheshire-cat-ai(Cheshire Cat AI)≤ 1.9.2
緩和策
cheshire-cat-aiプロジェクトのissueトラッカーおよび上流リポジトリでパッチ適用されたリリースを確認してください。オペレータは公式修正の保留中、HTTP APIのネットワーク公開を制限し、不正アクセスを監視すべきです。