事件经过
Elastic ESA-2026-85(2026-09-25)修复了CVE-2026-72668(CVSS 7.3):9.4.0中引入的Agent Builder与Workflows组合功能允许低权限用户诱使高权限用户的代理交互执行特权操作。已在Kibana 9.4.7/9.5.0中修复;Elastic Cloud Serverless已在披露前完成修复。
影响分析
代理运行时中的混淆代理模式意味着代理层本身成为跨越身份边界的权限提升桥梁——非管理员编辑一个代理,当管理员与之交互时,该代理便以管理员权限运行。对于AI部署,请将代理配置视为特权数据,并在应用9.4.7/9.5.0之前,如非必要请禁用Workflows功能。
攻击途径
拥有Agent Builder权限的非管理用户编辑一个共享代理;当更高权限用户随后与该代理交互时,特权操作将在高权限用户身份下执行(非预期的代理/混淆代理)。如果同一攻击者能够创建workflows,则权限提升可扩展至Kibana和Elasticsearch集群的完全管理控制权。
缓解措施
将Kibana升级至9.4.7或9.5.0;在过渡期内:禁用Workflows功能,并审查/移除附加到代理上的非管理员创建的workflows。