開源 AI 代理框架 PraisonAI 爆發高風險漏洞並遭駭客掃描
1 篇報導 · 首次偵測 2026-05-28 · 最後活動 2026-05-28
PraisonAI 是開源多 AI 代理協作框架,受影響版本的舊版 Flask API 伺服器預設未啟用身分驗證,外部人士可能直接存取代理資料、呼叫聊天功能或觸發工作流程,衍生資料外洩與 LLM API 額度遭濫用風險。
GitHub 於 2026 年 5 月 11 日公開 CVE-2026-44338,CVSS 評分為 7.3,影響 2.5.6 至 4.6.33 版,4.6.34 版已修補。資安公司 Sysdig 發現,公告後僅 3 小時 44 分鐘,駭客便開始掃描暴露於網路的主機。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。