Η ταχύτητα με την οποία οι κυβερνοεγκληματίες εκμεταλλεύονται νέες ευπάθειες συνεχίζει να προκαλεί ανησυχία στη βιομηχανία της κυβερνοασφάλειας. Αυτή τη φορά, στο στόχαστρο βρέθηκε το PraisonAI, ένα open-source AI orchestration framework, το οποίο επηρεάζεται από ένα σημαντικό κενό ασφαλείας που επιτρέπει παράκαμψη ελέγχου ταυτότητας. Σύμφωνα με τη Sysdig, σαρωτές διαδικτύου άρχισαν να αναζητούν ευάλωτες εγκαταστάσεις λιγότερο από τέσσερις ώρες μετά τη δημόσια γνωστοποίηση του προβλήματος.

Η ευπάθεια, που καταγράφεται ως CVE-2026-44338, αφορά ένα παλαιότερο Flask-based API server component του PraisonAI και επηρεάζει τις εκδόσεις από 2.5.6 έως 4.6.33. Το πρόβλημα έχει ήδη διορθωθεί στην έκδοση 4.6.34, όμως οι ειδικοί προειδοποιούν ότι πολλές εκτεθειμένες εγκαταστάσεις παραμένουν μη ενημερωμένες.
Το πρόβλημα ξεκινά από μια επικίνδυνη προεπιλογή
Στην καρδιά της ευπάθειας βρίσκεται μια σχεδιαστική επιλογή που οι ερευνητές χαρακτηρίζουν ως “security anti-pattern”. Ο legacy API server του PraisonAI είχε απενεργοποιημένο τον έλεγχο ταυτότητας από προεπιλογή, με τις ρυθμίσεις “AUTH_ENABLED = False” και “AUTH_TOKEN = None” να επιτρέπουν ουσιαστικά πρόσβαση χωρίς πιστοποίηση.
Δείτε επίσης: NGINX Rift: Κρίσιμη ευπάθεια 18 ετών επιτρέπει RCE χωρίς πιστοποίηση
Αυτό σημαίνει ότι όποιος μπορούσε να συνδεθεί σε εκτεθειμένες υπηρεσίες PraisonAI είχε τη δυνατότητα να αλληλεπιδράσει με agent workflows χωρίς να απαιτούνται έγκυρα διαπιστευτήρια. Παρότι η ευπάθεια δεν οδηγεί άμεσα σε απομακρυσμένη εκτέλεση κώδικα, οι ειδικοί τονίζουν ότι ο πραγματικός κίνδυνος εξαρτάται από τα δικαιώματα που έχουν δοθεί στα AI workflows.
Η εκρηκτική άνοδος των AI agents δημιουργεί νέες επιφάνειες επίθεσης
Το περιστατικό αναδεικνύει ένα ευρύτερο πρόβλημα που αρχίζει να εμφανίζεται όλο και πιο συχνά: πολλές επιχειρήσεις υιοθετούν AI agents και αυτοματοποιημένα workflows με μεγάλη ταχύτητα, χωρίς να εφαρμόζουν τα ίδια επίπεδα ασφαλείας που θα απαιτούσαν σε παραδοσιακές enterprise εφαρμογές.
Ο Trey Ford της Bugcrowd υπογράμμισε ότι αρκετοί οργανισμοί δεν έχουν ακόμη αξιολογήσει τον πραγματικό κίνδυνο από την έκθεση AI υπηρεσιών στο διαδίκτυο. Όπως εξηγεί, όταν οι AI agents αποκτούν πρόσβαση σε APIs, cloud πόρους, credentials ή εταιρικά δεδομένα, ένα απλό authentication bypass μπορεί να εξελιχθεί σε σοβαρό περιστατικό παραβίασης.
Η κατάσταση γίνεται ακόμη πιο ανησυχητική αν ληφθεί υπόψη ότι τα AI orchestration frameworks συχνά λειτουργούν ως “κεντρικοί εγκέφαλοι” αυτοματοποιημένων συστημάτων, αποκτώντας δικαιώματα πρόσβασης σε κρίσιμες λειτουργίες υποδομής.
Δείτε επίσης: Η νέα ευπάθεια YellowKey παρακάμπτει το BitLocker

Οι επιθέσεις ξεκίνησαν σχεδόν αμέσως
Η Sysdig αποκάλυψε ότι η πρώτη ανίχνευση ύποπτης δραστηριότητας καταγράφηκε μόλις τρεις ώρες και 44 λεπτά μετά τη δημοσίευση advisory στο GitHub. Αρχικά, οι σαρώσεις στόχευαν γενικές διαδρομές όπως “/.env” και “/admin”, πριν στραφούν γρήγορα σε ειδικά endpoints του PraisonAI.
Οι επιτιθέμενοι αναζητούσαν endpoints όπως “/api/agents”, “/api/agents/config”, “/docs” και “/praisonai/version.txt”, δείχνοντας ότι υπήρχε ήδη κατανόηση της δομής του framework. Η ταχύτητα αυτής της μετάβασης επιβεβαιώνει ότι πλέον οι zero-day και newly disclosed vulnerabilities ενσωματώνονται σχεδόν άμεσα σε αυτοματοποιημένα εργαλεία αναγνώρισης και exploitation.
Ο πραγματικός κίνδυνος για οργανισμούς και AI υποδομές
Οι ερευνητές επισημαίνουν ότι το πρόβλημα δεν περιορίζεται μόνο στο authentication bypass. Αν οι AI agents έχουν πρόσβαση σε cloud λειτουργίες, αρχεία, pipelines ή υπηρεσίες αυτοματισμού, ένας μη εξουσιοδοτημένος χρήστης μπορεί να ενεργοποιήσει workflows που εκτελούν κρίσιμες εργασίες εκ μέρους του οργανισμού.
Σε ορισμένα σενάρια, αυτό θα μπορούσε να οδηγήσει σε πρόσβαση σε ευαίσθητα δεδομένα, εκτέλεση scripts, διαρροή credentials ή ακόμη και αλυσιδωτές επιθέσεις σε άλλες υπηρεσίες. Η αυξανόμενη διασύνδεση AI agents με DevOps και cloud περιβάλλοντα σημαίνει ότι τέτοιου είδους ευπάθειες αποκτούν ολοένα μεγαλύτερη βαρύτητα.
Δείτε επίσης: Fragnesia: Νέα ευπάθεια Linux kernel παρέχει root πρόσβαση
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Οι συστάσεις ασφαλείας και οι άμεσες ενέργειες
Η Sysdig καλεί τους οργανισμούς να προχωρήσουν άμεσα σε αναβάθμιση στην έκδοση 4.6.34 ή νεότερη, όπου έχει αφαιρεθεί η προβληματική legacy συμπεριφορά. Παράλληλα, συνιστάται η πλήρης εγκατάλειψη του παλαιού “api_server.py”, καθώς παραμένει υψηλού κινδύνου.
Οι ειδικοί προτείνουν επίσης παρακολούθηση ύποπτων requests που χρησιμοποιούν user-agent “CVE-Detector/1.0”, καθώς και αυξημένη επιτήρηση σε endpoints όπως “/agents”, “/chat” και “/api/agents”. Επειδή η παράκαμψη ελέγχου ταυτότητας δεν αφήνει εμφανή ίχνη στα application logs, η παρακολούθηση σε επίπεδο δικτύου θεωρείται κρίσιμη.
Το περιστατικό του PraisonAI λειτουργεί ως ακόμη μία υπενθύμιση ότι τα συστήματα τεχνητής νοημοσύνης πρέπει πλέον να αντιμετωπίζονται ως πλήρως παραγωγικές υποδομές υψηλής αξίας. Καθώς η υιοθέτηση AI agents επιταχύνεται παγκοσμίως, η κυβερνοασφάλεια μετατρέπεται σε βασικό παράγοντα επιβίωσης για κάθε οργανισμό που επενδύει στην αυτοματοποίηση και την τεχνητή νοημοσύνη.
