취약점  ·  2026-07-25

Suna Agentic AI 플랫폼 — 끊어진 액세스 제어가 다른 사용자의 실행 중인 에이전트 세션으로의 프롬프트 주입을 허용함

취약점High 영향도GlobalCVE-2026-66027
연구자 공개 취약점(CVE-2026-66027, CVSS 8.3/8.7, 2026년 7월 24일 공개)은 Suna의 메시지 큐 API가 사용자별 소유권 검사를 결여했으며, 모든 인증된 공격자가 다른 사용자의 실시간 에이전트 세션으로 임의의 프롬프트를 직접 주입할 수 있으며, 효과적으로 피해자 자신의 권한으로 교차 테넌트 프롬프트 주입을 달성할 수 있음을 발견했습니다.
이것은 실시간 에이전트 AI 플랫폼에 대한 직접적인 인증된 교차 테넌트 프롬프트 주입 기초입니다 — 공격자는 다른 사용자의 이미 권한이 부여된 에이전트를 무기화하여 조치(데이터 유출, 파괴적 작업, 추가 피벗)를 수행할 수 있으며, 이는 완전히 그 피해자의 신뢰 경계 내에서 수행되며, 이는 다중 테넌트 에이전트 AI 배포에 고유하게 위험한 취약점의 클래스입니다.
인증된 공격자는 메시지 큐 API의 누락된 소유권/계정 격리 검사를 악용하여 모든 사용자의 대기 중인 프롬프트 큐를 읽고, 개별 세션을 읽거나 삭제하며, 다른 사용자의 세션 큐로 임의의 프롬프트를 주입합니다 — 백그라운드 드레이너가 악성 프롬프트를 피해자의 실행 중인 AI 에이전트로 전달하도록 하며, 이것은 그러면 피해자 자신의 자격증명 및 권한으로 실행합니다.
Suna(kortix-ai/suna) 0.9.102 이전
Suna 0.9.102 이상으로 업그레이드하십시오(패치 커밋 7536a7d, GitHub PR #4373); 사전 패치 배포에서 인증되지 않은 큐 액세스/세션 조작을 감시합니다.
VulnCheck Advisory: Suna Broken Access ControlResearcher Disclosure
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →