30秒で判断
- 対応すべき人:
praisonai(PyPI)のAICoder機能を利用し、LLMにコード生成・実行を任せている方 - 対応不要な人: PraisonAIを使用していない方、AICoder機能を利用していない方、修正版(4.6.78以降)へ更新済みの方
- 確認コマンド:
pip show praisonaiでインストール済みバージョンを確認
概要
CVE-2026-61445 は、AIエージェントをノーコードで構築できるフレームワーク PraisonAI の「AICoder」機能に存在する脆弱性です。
AICoderは、LLM(大規模言語モデル)がツール呼び出しとして生成したコードやファイル操作をサンドボックス化せずに実行する設計になっています。この不備により、LLMが処理する入力(プロンプトやツール呼び出しの内容)に悪意のある指示が混入した場合、攻撃者は任意のファイルを書き込んだり、任意のコマンドを実行させたりできる可能性があります。
PraisonAIでは同日、Jobs APIやMCP HTTP-streamトランスポートが既定で認証なしに公開されている不備など、関連する複数の脆弱性も合わせて公開されています(下記「関連する脆弱性」を参照)。
CVSSベクトル
| 項目 | 内容 |
|---|---|
| CVSSスコア | 9.8(Critical) |
| 深刻度評価元 | GHSA(GitHub Advisory Database) |
| 攻撃元 | リモート(LLMへの入力経由) |
| 前提条件 | AICoder機能がサンドボックスなしでコード実行を許可する構成であること |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| praisonai | MervinPraison (PraisonAI) | < 4.6.78 |
修正バージョンと回避策
praisonaiを4.6.78以降へアップデートしてください。- アップデートが難しい場合は、AICoderによるコード実行をコンテナやサンドボックス環境に限定し、信頼できない入力がツール呼び出しに到達しないよう構成を見直してください。
- 同時に公開されている認証不備(Jobs API・MCP HTTP-streamトランスポートなど)についても、外部に公開している場合はアクセス制限を確認してください。
関連リンク
データソース: GitHub Advisory Database, NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
