Soft Machine: Cross-tenant workspace API auth bypass via shared `CONTAINER_SHARED_SECRET` bearer token (CVE-2026-55176) | HOL Guard CVE