事件经过
于 2026 年 8 月 29 日发布,CVSS 8.1/8.6(高)。astron-agent 是 iFlytek 的多租户代理 AI 工作流平台;该漏洞允许任何经认证的用户篡改或窃取其他客户的代理工作流定义。
影响分析
在多租户代理构建平台中,工作流定义通常编码业务逻辑、嵌入凭证和专有提示/工具配置。跨租户覆盖也使供应链风格的破坏成为可能 — 攻击者可以静默地将另一个租户的代理工作流替换为在该租户身份和权限下执行的恶意工作流。
攻击途径
iFlytek astron-agent 平台中的 copyFlow 端点未能验证工作流所有权。经认证的攻击者可以枚举属于其他租户的工作流标识符,并可以覆盖其代理工作流或复制私有工作流以读取其定义 — 不强制执行所有权检查。
受影响系统
iflytek/astron-agent 至 1.1.1
缓解措施
可用时应用供应商补丁;在所有工作流复制和工作流修改端点上强制执行服务器端所有权/租户验证;审计工作流访问日志以查找跨租户枚举模式。