事件经过
VulnCheck发布了CVE-2026-108864(发布于2026-10-11,CVSS 4.2,CWE-639)针对科大讯飞Astron Agent ≤ 1.1.2:工作流恢复端点缺少所有权检查,因此其他应用可以恢复并向受害者的暂停AI工作流注入内容并读取其输出。已通过NVD REST API验证。
影响分析
代理工作流引擎中的跨租户隔离破坏:攻击者控制的延续输入可以在执行过程中引导受害者的工作流。低CVSS和对可预测事件ID的依赖使其保持为精确定位C级,但这是真实的代理工作流完整性问题。
攻击途径
已认证应用使用受害者的可预测Snowflake event_id发送POST /workflow/v1/resume(CWE-639),导致受害者暂停的工作流以攻击者提供的内容恢复,并暴露其延续输出流。
受影响系统
科大讯飞Astron Agent至1.1.2
缓解措施
升级至1.1.2以上版本;考虑使用不可预测的事件ID和按应用的所有权检查。公告:https://www.vulncheck.com/advisories/iflytek-astron-agent-through-1.1.2-authorization-bypass-via-workflow-v1-resume-endpoint