무슨 일이 있었나
CVE-2026-65699 (CVSS 4.2, 2026년 7월 23일 공개)는 AgentGPT의 사용자 제어 키를 통한 인증 우회 취약점을 문서화하며, 크로스 사용자 작업 주입을 허용합니다.
왜 중요한가
Suna 발견과 유사한 클래스이지만 낮은 심각도/영향도를 가지며, 이는 인증된 사용자가 인기 있는 오픈소스 자율 에이전트 프레임워크에서 테넌트 격리를 훼손하면서 다른 사용자의 자율 에이전트 실행에 작업을 주입할 수 있도록 합니다.
공격 경로
AgentCRUD.create_task 및 validate_task_creation은 제공된 run_id에 대한 소유권 검증이 부족하여, 인증된 공격자가 요청 본문에서 대상 run_id를 지정하기만 하면 다른 사용자의 에이전트 실행에 임의의 작업을 연결할 수 있습니다.
영향받는 시스템
AgentGPT 1.0.0 이하
완화 방안
패치가 릴리스되면 AgentGPT를 업그레이드하거나 작업 생성 엔드포인트에서 run_id에 대한 소유권 검증을 적용합니다. NVD/공급업체 공지를 통해 패치된 버전을 모니터링합니다.