事件经过
发布于2026年9月3日(CVSS 6.5),这是Cheshire Cat AI的对话记忆检索API中的访问控制破裂/IDOR风格缺陷。
影响分析
Cheshire Cat AI是具有持久长期记忆的开源对话AI框架;记忆检索端点上缺少租户隔离检查意味着任何低权限认证用户可大规模收获其他每个用户的私密对话历史——LLM记忆子系统中的直接隐私和数据暴露失败。
攻击途径
GET /memory/collections/{collection_id}/points端点在检索插曲记忆点时未能应用每用户过滤。仅持有MEMORY:READ权限的认证攻击者可分页遍历集合以检索所有用户的存储对话消息和个人数据,而不仅仅是他们自己的。
受影响系统
Cheshire Cat AI核心(GET /memory/collections/{collection_id}/points端点)
缓解措施
应用供应商修复(详见cheshire-cat-ai/core GitHub存储库的修补版本)。