何が起きたか
VulnCheckはCVE-2026-108864 (公開日 2026-10-11、CVSS 4.2、CWE-639) をiFlytek Astron Agent ≤ 1.1.2について公開しました: ワークフロー再開エンドポイントに所有権チェックがないため、別のアプリケーションが被害者の一時停止中のAIワークフローを再開してコンテンツを注入し、その出力を読み取ることができます。NVD REST APIに対して検証済みです。
なぜ重要か
エージェントワークフローエンジンにおけるクロステナント分離の破綻です。攻撃者が制御する継続入力により、実行途中の被害者のワークフローを誘導できます。CVSSは低く、予測可能なイベントIDに依存するためprecision-tier Cに留まりますが、これは本物のエージェントワークフロー整合性の問題です。
攻撃経路
認証済みアプリケーションが、被害者の予測可能なSnowflake event_id (CWE-639) を含むPOST /workflow/v1/resume を送信し、被害者の一時停止中のワークフローが攻撃者提供のコンテンツで再開され、その継続出力ストリームが露出します。
影響を受けるシステム
iFlytek Astron Agent 1.1.2まで
緩和策
1.1.2より後のバージョンへアップグレードしてください。予測不可能なイベントIDとアプリケーションごとの所有権チェックを検討してください。アドバイザリ: https://www.vulncheck.com/advisories/iflytek-astron-agent-through-1.1.2-authorization-bypass-via-workflow-v1-resume-endpoint