漏洞  ·  2026-08-14

Yuxi知识图谱智能体平台:通过Authorization头验证缺陷实现严重身份认证绕过

漏洞High 影响Global
Yuxi是一个基于大语言模型的智能知识库和知识图谱智能体开发平台。在0.6.2版本之前,CVE-2026-50561(CVSS 9.4、严重)描述了Authorization头中身份令牌验证不足,允许认证绕过。
智能体开发平台中构建在知识图和LLM基础上的严重身份认证绕过会暴露任何已部署的知识库智能体到未授权访问,让攻击者可以在没有有效凭证的情况下读取或操纵底层知识图和智能体配置。
攻击者发送带有格式错误/验证不足的Authorization头令牌的请求,绕过身份检查来获得对知识图智能体平台的未授权访问
Yuxi(xerrors/Yuxi) < 0.6.2
升级到Yuxi 0.6.2或更高版本
NVD - CVE-2026-50561GitHub commit fix
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →