何が起きたか
PraisonAIのプラットフォーム認証サービスは、ハードコードされた公開されたデフォルトJWT署名シークレットおよび壊れた本番環境ガード(オペレーターが「dev」デフォルトから明示的にオプトアウトしない限り有効にならない)をシップします。ほとんどのリアルワールドデプロイメントが公開されたレポジトリから誰でも読むことができるシークレットで露出状態で実行されることを意味します。
なぜ重要か
これは設計上のデフォルトによる完全な認証バイパスです。単に公開GitHubリポジトリを読む認証されていないリモート攻撃者は、パッチされていないPraisonAIプラットフォーム展開上のユーザー(管理者を含む)の有効なセッショントークンを偽造でき、複雑な攻撃スキルなしで既知の文字列をコピーする以外は必要ありません。
攻撃経路
auth_service.pyは、PLATFORM_JWT_SECRETが設定されていない場合は常に公開リテラル文字列「dev-secret-change-me」にフォールバックします。本番安全チェックはPLATFORM_ENVが「dev」値以外に明示的に設定された場合のみ開始します。ただしPLATFORM_ENVのデフォルトは「dev」です。つまり、標準的な展開(pip install + uvicorn)は公開されたシークレットで静かに実行されます。公開ソースを読む誰でも、任意のsub/emailを持つHS256 JWTを造幣し、ワークスペースの所有者と管理者を含む認証されたすべてのAPIルート全体のあらゆるユーザーをなりすましできます。
影響を受けるシステム
praisonai-platform (PyPI)、バージョン<=0.1.4
緩和策
praisonai-platformを0.1.6以降にアップグレードしてください。これはPLATFORM_ENVに関係なく閉じるために失敗するガードを修正します。以前のバージョンのオペレーターは、発行されたすべてのセッションを侵害されたものとして扱い、PLATFORM_JWT_SECRETを直ちにローテーションする必要があります。