事件经过
NVD发布了SuperAGI 0.0.14中的一组不正确访问控制漏洞(CVE-2026-51901调度, CVE-2026-51904执行创建, CVE-2026-51914模板保存/发布),其中代理引用未针对调用者的组织进行验证。截至发布时未评级/等待分析。
影响分析
在开源多租户代理平台中,跨租户引用缺陷允许一个租户的用户驱动另一个租户的代理——这是经典的代理框架授权缺口,可能跨越权限边界并在AI租户之间造成执行/基础设施滥用。
攻击途径
诸如/api/agentexecutions/schedule等端点以及create_agent_execution/create_agent_run处理程序接受调用者提供的agent_id或agent_execution_id,而不验证所引用的代理是否属于调用者的组织,允许一个租户为另一个租户的代理创建/调度/启动执行记录并发布模板。
受影响系统
TransformerOptimus SuperAGI 至 0.0.14 (agent_execution.py, agent_template.py控制器)
缓解措施
监控/应用上游修复(SuperAGI issue #1557区域);在修补之前将多租户SuperAGI部署限制为受信任用户。