何が起きたか
2026-09-21公開。OAuthコールバック後に空文字列のstateが一致として受け入れられるため、攻撃者は被害者のセッションを攻撃者が選択したOAuth IDに添付できる——セッションバインディングに影響を与えるOAuth state整合性の欠陥(CWE-287/352/384/1275)。
なぜ重要か
Hatchetはバックグラウンドタスクと永続的なAIエージェントワークフローを実行する。オーケストレーションIDを乗っ取ることで、攻撃者はエージェント実行とそのワークフロー状態を再ルーティング、トリガー、または観察でき、エージェントコントロールプレーンを損なう。
攻撃経路
ValidateOAuthStateは、成功したOAuthコールバック後にoauth_state_セッション値を空文字列にクリアし、後に空のstateパラメータを等しいものとして受け入れる。被害者をセッション内でOAuthフロー中にさせることができる認証されていない攻撃者は、被害者のHatchetセッションを攻撃者が制御するOAuth IDにバインドし、エージェント/オーケストレーターアカウントを乗っ取ることができる。
影響を受けるシステム
Hatchet < 0.91.1
緩和策
Hatchet v0.91.1にアップグレード(コミットf9046418; GHSA-phg3-3g28-wq9v)。