漏洞  ·  2026-09-04

Cheshire Cat AI插曲记忆端点通过缺少每用户过滤泄露所有用户的对话数据

漏洞Medium 影响GlobalCVE-2026-85093
发布于2026年9月3日(CVSS 6.5),这是Cheshire Cat AI的对话记忆检索API中的访问控制破裂/IDOR风格缺陷。
Cheshire Cat AI是具有持久长期记忆的开源对话AI框架;记忆检索端点上缺少租户隔离检查意味着任何低权限认证用户可大规模收获其他每个用户的私密对话历史——LLM记忆子系统中的直接隐私和数据暴露失败。
GET /memory/collections/{collection_id}/points端点在检索插曲记忆点时未能应用每用户过滤。仅持有MEMORY:READ权限的认证攻击者可分页遍历集合以检索所有用户的存储对话消息和个人数据,而不仅仅是他们自己的。
Cheshire Cat AI核心(GET /memory/collections/{collection_id}/points端点)
应用供应商修复(详见cheshire-cat-ai/core GitHub存储库的修补版本)。
secalerts.coNVD
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →