事件经过
Microsoft 于 2026 年 8 月 6 日披露了 CVE-2026-62830(CVSS 9.9),这是 Azure SRE Agent 中的一个权限提升漏洞,Azure SRE Agent 是一个自主 AI 代理,在事件响应期间执行 runbook 并修改云基础设施。代理 OBO 流中的缺失授权使经授权的攻击者能够通过网络提升权限,破坏了用于限制代理租户访问范围的权限执行边界。
影响分析
Azure SRE Agent 是一个具有基础设施修改权限的生产自主 AI 代理;其授权边界中的权限提升漏洞意味着单个被攻陷或恶意的低权限调用者可以将代理转向跨租户范围内的资源,这些资源本不应该接触 — 这是在广泛部署的企业云工具中的一个直接的代理 AI 爆炸半径放大漏洞。
攻击途径
代理的代表性(OBO)提升流无法强制执行授权边界(CWE-862:缺失授权),允许经授权的攻击者打破安全边界并提升权限以访问代理所管理的更广泛基础设施中的资源 — 一个范围改变(S:C)向量,将爆炸半径扩展到代理本身之外。
受影响系统
Microsoft Azure SRE Agent(修复前的所有版本)
缓解措施
应用 Microsoft 2026 年 8 月 Patch Tuesday 更新;根据 MSRC 指南审查 Azure SRE Agent 托管身份权限。