CVE-2026-40151PraisonAI是一个多代理团队系统。在4.5.128版本之前,其AgentOS部署平台存在安全配置缺陷。该平台的FastAPI应用默认未启用身份验证中间件和API密钥验证,且CORS配置为允许所有来源(allow_origins=["*"]),同时监听0.0.0.0地址。这导致未经过身份认证的攻击者可以直接访问GET /api/agents接口,获取系统内代理的名称、角色以及系统指令的前100个字符,造成敏感信息泄露。
该漏洞的根本原因在于PraisonAI的AgentOS部署平台在安全配置上的缺失。首先,FastAPI应用未实施任何访问控制机制,缺乏身份验证中间件和API Key校验,导致服务完全暴露。其次,默认配置中host="0.0.0.0"且CORS策略极为宽松(允许所有域跨域访问),使得任何网络位置的攻击者均可发起请求。攻击者无需用户交互,只需构造简单的HTTP GET请求指向/api/agents端点,服务器即会返回包含AI代理元数据的JSON响应。尽管系统指令仅泄露前100个字符,但这可能暴露内部逻辑或敏感提示词,属于典型的因安全配置不当导致的信息泄露漏洞。