馬克雷達MARK RADAR
關於
EN
登入

開源 AI 代理框架 PraisonAI 爆發高風險漏洞並遭駭客掃描

1 篇報導 · 首次偵測 2026-05-28 · 最後活動 2026-05-28

PraisonAI 是開源多 AI 代理協作框架,受影響版本的舊版 Flask API 伺服器預設未啟用身分驗證,外部人士可能直接存取代理資料、呼叫聊天功能或觸發工作流程,衍生資料外洩與 LLM API 額度遭濫用風險。

GitHub 於 2026 年 5 月 11 日公開 CVE-2026-44338,CVSS 評分為 7.3,影響 2.5.6 至 4.6.33 版,4.6.34 版已修補。資安公司 Sysdig 發現,公告後僅 3 小時 44 分鐘,駭客便開始掃描暴露於網路的主機。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)