脆弱性  ·  2026-10-03

SuperAGIテナント間認可バイパスクラスター:他組織が所有するエージェントのスケジュール/実行/テンプレート(未評価)

脆弱性Medium 影響度GlobalCVE-2026-51904
NVDはSuperAGI 0.0.14における不正アクセス制御の脆弱性のクラスターを公開しました(CVE-2026-51901スケジューリング、CVE-2026-51904実行作成、CVE-2026-51914テンプレート保存/公開)。エージェント参照が呼び出し元の組織に対して検証されていません。公開時点では未評価/分析待ちです。
オープンソースのマルチテナントエージェントプラットフォームにおいて、テナント間参照の欠陥により、あるテナントのユーザーが別のテナントのエージェントを操作できるようになります。これは典型的なエージェントフレームワークの認可ギャップであり、特権境界を越えてAIテナント間での実行/インフラ悪用を引き起こす可能性があります。
/api/agentexecutions/scheduleやcreate_agent_execution/create_agent_runハンドラーなどのエンドポイントは、呼び出し元が指定したagent_idまたはagent_execution_idを、参照されるエージェントが呼び出し元の組織に属するかどうかを検証せずに受け入れます。これにより、あるテナントが別のテナントのエージェントの実行レコードを作成/スケジュール/開始し、テンプレートを公開できます。
TransformerOptimus SuperAGI 0.0.14まで (agent_execution.py、agent_template.pyコントローラー)
上流の修正を監視/適用してください(SuperAGI issue #1557領域)。パッチ適用まで、マルチテナントのSuperAGIデプロイメントを信頼されたユーザーに制限してください。
NVD CVE-2026-51904NVD CVE-2026-51901NVD CVE-2026-51914
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →