شرکت امنیت ابری Sysdig گزارش داد که در تاریخ ۱۱ مه ۲۰۲۶، تنها ۳ ساعت و ۴۴ دقیقه پس از انتشار هشدار امنیتی، یک اسکنر با عنوان CVE-Detector/1.0 از آدرس IP 146.190.133[.]49 شروع به بررسی نقاط پایانی آسیبپذیر در نمونههای در معرض اینترنت کرد. این اسکنر در دو مرحله با فاصله هشت دقیقهای، حدود ۷۰ درخواست در ۵۰ ثانیه ارسال کرد و موفق به تأیید دور زدن احراز هویت شد. Sysdig هشدار داد که ابزارهای مهاجمان به کل اکوسیستم هوش مصنوعی و عوامل هوشمند گسترش یافته و فاصله میان افشای آسیبپذیری تا بهرهبرداری فعال به چند ساعت کاهش یافته است. به کاربران توصیه میشود فوراً بهروزرسانیهای لازم را اعمال کرده، استقرارهای موجود را بررسی و اعتبارنامههای (credentials) مرتبط را تغییر دهند.
کلمات کلیدی : آسیبپذیری PraisonAI, CVE-2026-44338, دور زدن احراز هویت, بهرهبرداری از آسیبپذیری هوش مصنوعی, امنیت چارچوب چندعاملی, Sysdig گزارش امنیتی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.