CVE-2026-44338: PraisonAI 認証が 4 時間以内にバイパスされ、急速に悪用される傾向が高まっています
Sysdigは、AIコーディングエージェント向けの新たなオープンソースセキュリティ基盤「Prempti」を発表しました。
Claude CodeやCodexなどのAIエージェントは、開発者権限でファイル操作やコマンド実行を行うため、認証情報漏洩や不正アクセスのリスクがあります。
PremptiはFalcoのランタイム検知技術を活用し、AIエージェントのツール実行前に動作を監視・制御します。
許可(Allow)、拒否(Deny)、確認(Ask)の判定を返し、機密ファイルアクセスや危険なコマンドを防止可能です。また、完全な監査ログを提供し、開発者に可視性を与えます。
root権限不要の軽量設計で、Falco互換のYAMLルールによる柔軟なポリシー設定にも対応しています。
詳細はこちら