Admin
Администратор
Хакеры начали атаковать серверы PraisonAI менее чем через четыре часа после публикации информации об уязвимости.
Автоматический сканер CVE-Detector/1.0 использовал уязвимость в платформе PraisonAI для удалённого запуска рабочих процессов ИИ-агентов.
Уязвимость CVE-2026-44338 в PraisonAI позволяла злоумышленникам обращаться к защищённым маршрутам без токена доступа. Первый запрос был зафиксирован через 3 часа 44 минуты после публикации предупреждения. Сканер проверял стандартные файлы и маршруты, связанные с платформой, а затем активировал рабочие процессы ИИ-агентов. Уязвимыми оказались версии PraisonAI с 2.5.6 по 4.6.33. Исправление выпущено в версии 4.6.34. Sysdig рекомендует обновить платформу и проверить журналы на наличие атак.