무슨 일이 있었나
2026년 8월 29일에 CVSS 8.1/8.6(높음)으로 공개되었습니다. astron-agent는 iFlytek의 다중 테넌트 에이전트 AI 워크플로우 플랫폼입니다; 결함은 모든 인증된 사용자가 다른 고객의 에이전트 워크플로우 정의를 변조하거나 유출할 수 있게 합니다.
왜 중요한가
다중 테넌트 에이전트 구축 플랫폼에서, 워크플로우 정의는 종종 비즈니스 논리, 포함된 자격증명, 및 독점 프롬프트/도구 구성을 인코딩합니다. 테넌트 간 덮어쓰기는 또한 공급망 스타일의 방해를 가능하게 합니다 — 공격자는 다른 테넌트의 에이전트 워크플로우를 그 테넌트의 정체성 및 권한에서 실행하는 악성 워크플로우로 조용히 대체할 수 있습니다.
공격 경로
iFlytek의 astron-agent 플랫폼의 copyFlow 끝점은 워크플로우 소유권을 검증하지 못합니다. 인증된 공격자는 다른 테넌트에 속한 워크플로우 식별자를 열거하고 해당 에이전트 워크플로우를 덮어쓰거나 프라이빗 워크플로우를 복사하여 정의를 읽을 수 있습니다 — 소유권 검사가 적용되지 않습니다.
영향받는 시스템
iflytek/astron-agent 1.1.1 이하
완화 방안
사용 가능할 때 공급자 패치를 적용합니다; 모든 워크플로우 복사 및 워크플로우 수정 끝점에서 서버 측 소유권/테넌트 검증을 적용합니다; 테넌트 간 열거 패턴에 대한 워크플로우 액세스 로그를 감사합니다.