漏洞  ·  2026-10-12

科大讯飞Astron Agent:跨应用IDOR允许其他应用恢复/重启受害者的暂停工作流(CVSS 4.2)

漏洞Low 影响GlobalCVE-2026-108864
VulnCheck发布了CVE-2026-108864(发布于2026-10-11,CVSS 4.2,CWE-639)针对科大讯飞Astron Agent ≤ 1.1.2:工作流恢复端点缺少所有权检查,因此其他应用可以恢复并向受害者的暂停AI工作流注入内容并读取其输出。已通过NVD REST API验证。
代理工作流引擎中的跨租户隔离破坏:攻击者控制的延续输入可以在执行过程中引导受害者的工作流。低CVSS和对可预测事件ID的依赖使其保持为精确定位C级,但这是真实的代理工作流完整性问题。
已认证应用使用受害者的可预测Snowflake event_id发送POST /workflow/v1/resume(CWE-639),导致受害者暂停的工作流以攻击者提供的内容恢复,并暴露其延续输出流。
科大讯飞Astron Agent至1.1.2
升级至1.1.2以上版本;考虑使用不可预测的事件ID和按应用的所有权检查。公告:https://www.vulncheck.com/advisories/iflytek-astron-agent-through-1.1.2-authorization-bypass-via-workflow-v1-resume-endpoint
NVD CVE-2026-108864VulnCheck advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →