脆弱性  ·  2026-06-20

PraisonAIシェルコマンド実行 — ハードコードされたauto設定によるApprovalモードオーバーライド

脆弱性High 影響度GlobalCVE-2026-56075
PraisonAIのUIモジュールはapproval_mode=autoをハードコードしており、PRAISON_APPROVAL_MODE環境変数から管理者設定をバイパスしています。これにより、認証済みの攻撃者がエージェントに任意のシェルコマンドを実行するよう指示し、承認プロンプトなしに実行させることができます。
シェル実行機能を備えたエージェントAIシステムはコードを修正したり、データを流出させたり、ホストシステムを侵害したりできます。Approvalモードは重要なセーフガードです。autoの承認をハードコードすると、人間がループに入るコントロールが削除され、横方向の移動が可能になります。
PraisonAIのUIモジュールはapproval_modeを「auto」にハードコードしており、管理者が設定したPRAISON_APPROVAL_MODE環境変数をオーバーライドしています。認証済みの攻撃者がLLMエージェントに任意のシェルコマンドを実行するよう指示でき、人間による確認なしに自動的に承認されます。
PraisonAI < 4.5.128
PraisonAI 4.5.128以降にアップグレードしてください。環境変数経由でapproval_modeを強制し、ハードコードされたauto承認を削除してください。
出典
CVE-2026-56075 NVD DetailPraisonAI GitHub Security Advisory GHSA-qwgj-rrpj-75xmVulnCheck Advisory - CVE-2026-56075
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →