Sysdig

SCSK株式会社

ブログ

HOME Developer Square ブログ CVE-2026-44338: PraisonAI 認証が 4 時間以内にバイパスされ、急速に悪用される傾向が高まっています

CVE-2026-44338: PraisonAI 認証が 4 時間以内にバイパスされ、急速に悪用される傾向が高まっています

Sysdigは、AIコーディングエージェント向けの新たなオープンソースセキュリティ基盤「Prempti」を発表しました。

Claude CodeやCodexなどのAIエージェントは、開発者権限でファイル操作やコマンド実行を行うため、認証情報漏洩や不正アクセスのリスクがあります。

PremptiはFalcoのランタイム検知技術を活用し、AIエージェントのツール実行前に動作を監視・制御します。

許可(Allow)、拒否(Deny)、確認(Ask)の判定を返し、機密ファイルアクセスや危険なコマンドを防止可能です。また、完全な監査ログを提供し、開発者に可視性を与えます。

root権限不要の軽量設計で、Falco互換のYAMLルールによる柔軟なポリシー設定にも対応しています。

詳細はこちら
ページトップへ