何が起きたか
NVDはSuperAGI 0.0.14における不正アクセス制御の脆弱性のクラスターを公開しました(CVE-2026-51901スケジューリング、CVE-2026-51904実行作成、CVE-2026-51914テンプレート保存/公開)。エージェント参照が呼び出し元の組織に対して検証されていません。公開時点では未評価/分析待ちです。
なぜ重要か
オープンソースのマルチテナントエージェントプラットフォームにおいて、テナント間参照の欠陥により、あるテナントのユーザーが別のテナントのエージェントを操作できるようになります。これは典型的なエージェントフレームワークの認可ギャップであり、特権境界を越えてAIテナント間での実行/インフラ悪用を引き起こす可能性があります。
攻撃経路
/api/agentexecutions/scheduleやcreate_agent_execution/create_agent_runハンドラーなどのエンドポイントは、呼び出し元が指定したagent_idまたはagent_execution_idを、参照されるエージェントが呼び出し元の組織に属するかどうかを検証せずに受け入れます。これにより、あるテナントが別のテナントのエージェントの実行レコードを作成/スケジュール/開始し、テンプレートを公開できます。
影響を受けるシステム
TransformerOptimus SuperAGI 0.0.14まで (agent_execution.py、agent_template.pyコントローラー)
緩和策
上流の修正を監視/適用してください(SuperAGI issue #1557領域)。パッチ適用まで、マルチテナントのSuperAGIデプロイメントを信頼されたユーザーに制限してください。