漏洞  ·  2026-07-25

AgentGPT——通过用户控制的 run_id 的授权绕过允许任务注入到另一个用户的代理运行

漏洞Low 影响GlobalCVE-2026-65699
CVE-2026-65699(CVSS 4.2、2026 年 7 月 23 日发布)记录了 AgentGPT 中的一个通过用户控制密钥的授权绕过漏洞,允许跨用户任务注入。
在类别上类似于 Suna 发现但更低的严重性/影响,这允许经身份验证的用户通过简单地在请求体中指定目标 run_id 将任务注入到另一个用户的自主代理运行中,破坏了一个受欢迎的开源自主代理框架中的租户隔离。
AgentCRUD.create_task 和 validate_task_creation 缺少对提供的 run_id 的所有权验证,允许经身份验证的攻击者通过简单地在请求体中指定目标 run_id 将任意任务附加到另一个用户的代理运行。
AgentGPT 通过 1.0.0
升级 AgentGPT 或在发布修复后对任务创建端点中的 run_id 应用所有权验证;监视 NVD/供应商公告以获取补丁版本。
Researcher Disclosure
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →