脆弱性  ·  2026-06-20

PraisonAI MultiAgentLedger 重複エージェントID情報開示 (CVSS 6.5)

脆弱性Medium 影響度GlobalCVE-2026-56077
PraisonAIのMultiAgentLedgerコンポーネントはエージェントIDの一意性を強制していません。攻撃者は重複するエージェントIDを登録でき、その結果、攻撃者のエージェントは正当なエージェントとレジャーインスタンスを共有し、機密データおよびエージェント間通信を公開します。2026年6月18日公開、CVSS 6.5 MEDIUM。
マルチエージェントシステムのエージェントレジャーにはタスク状態、メモリ、および潜在的に機密なツール出力が含まれます。IDコリジョン経由のクロスエージェント データ漏洩は、共有PraisonAIデプロイメントで機密ビジネスデータまたはエージェント指示を権限のない関係者に公開できます。
攻撃者は既存のエージェントのIDと一致するIDでエージェントを登録します。一意性強制の欠如により、攻撃者のエージェントは同じMultiAgentLedgerインスタンスを共有し、他のエージェントの実行状態、メモリ、データの可視性を獲得します。
PraisonAI < 1.5.115
PraisonAI 1.5.115以降にアップグレードしてください。
出典
NVD CVE-2026-56077GitHub Advisory GHSA-qwwv-hc99-6f5p
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →