← 위협 인사이트 목록
주의2026년 4월 14일· NVD

[CVE] CVE-2026-40289 (CVSS 9.1 · 심각) [CWE-306]


핵심 요약

PraisonAI 다중 에이전트 팀 시스템의 특정 버전(PraisonAI 4.5.139 미만, praisonaiagents 1.5.140 미만)에서 CVE-2026-40289 취약점이 발견되었습니다. 이 취약점은 /ws WebSocket 엔드포인트에 인증이 누락되고 Origin 헤더 검사를 우회할 수 있어, 서버가 기본적으로 0.0.0.0에 바인딩된 환경에서 인증되지 않은 원격 세션 하이재킹(MITRE ATT&CK T1185)을 가능하게 합니다. 공격자는 이를 통해 연결된 브라우저 자동화 세션을 무단으로 제어하고, 민감한 페이지 컨텍스트 및 자동화 결과를 유출하며, 모델 기반 브라우저 작업을 오용할 수 있습니다. IT 감사인은 AI 에이전트 시스템과 같은 신기술 도입 시 초기 보안 설정 및 취약점 관리의 중요성을 인지하고, 기본 설정의 보안성 검토 및 정기적인 패치 적용 여부를 중점적으로 감사해야 합니다.

💡 개선 권고안

  • 기술적 조치PraisonAI 및 praisonaiagents를 최신 보안 패치 버전인 PraisonAI 4.5.139 이상 및 praisonaiagents 1.5.140 이상으로 즉시 업데이트하여 CVE-2026-40289 취약점을 해결할 것을 권고함.
  • 기술적 조치PraisonAI 브라우저 브리지의 /ws WebSocket 엔드포인트에 대한 강력한 인증 메커니즘을 구현하고, Origin 헤더 검사를 포함한 접근통제 설정을 강화하여 비인가된 접근을 차단할 것을 권고함.
  • 기술적 조치PraisonAI 서버가 기본적으로 0.0.0.0에 바인딩되는 설정을 검토하고, 필요한 경우 내부 네트워크 또는 특정 IP 주소로만 바인딩되도록 변경하여 불필요한 네트워크 노출을 최소화할 것을 권고함.
  • 관리적 조치조직 내 모든 AI 에이전트 시스템 및 관련 소프트웨어에 대한 자산 목록을 최신 상태로 유지하고, 정기적인 취약점 점검 및 패치 관리 프로세스를 수립 및 시행할 것을 권고함.
  • 관리적 조치AI 에이전트 시스템을 포함한 신기술 도입 시, 초기 단계부터 보안 아키텍처 검토 및 보안 취약점 점검을 의무화하는 정책을 수립하고, 이를 준수하는지 감사할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗