馬克雷達MARK RADAR
EN

開源 AI 代理框架 PraisonAI 爆發高風險漏洞並遭駭客掃描

1 篇報導 · 首次偵測 2026-05-28 · 最後活動 2026-05-28

PraisonAI 是開源多 AI 代理協作框架,受影響版本的舊版 Flask API 伺服器預設未啟用身分驗證,外部人士可能直接存取代理資料、呼叫聊天功能或觸發工作流程,衍生資料外洩與 LLM API 額度遭濫用風險。

GitHub 於 2026 年 5 月 11 日公開 CVE-2026-44338,CVSS 評分為 7.3,影響 2.5.6 至 4.6.33 版,4.6.34 版已修補。資安公司 Sysdig 發現,公告後僅 3 小時 44 分鐘,駭客便開始掃描暴露於網路的主機。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)