Миллионы ИИ-агентов и серверов оказались под угрозой, — аналитики

Хакеры выкрали цифровых активов на сумму $313,86 млн., - эксперты

Специалисты по кибербезопасности предупредили о критической уязвимости BadHost, которая потенциально затрагивает миллионы серверов и ИИ-сервисов по всему миру.

Проблему обнаружили в Starlette — популярном Python-фреймворке с открытым исходным кодом. По данным разработчиков, библиотека используется примерно 325 миллионов раз в неделю.

Уязвимость получила идентификатор CVE-2026-48710 и затрагивает версии Starlette ниже 1.0.1.

Исследователи из Secwest и X41 D-Sec сообщили, что проблема позволяет злоумышленникам обходить механизмы авторизации и проводить SSRF-атаки. В отдельных сценариях уязвимость также может привести к удаленному выполнению произвольного кода на сервере.

Эксперты подчеркнули, что Starlette лежит в основе FastAPI и ряда популярных инструментов для разработки ИИ-сервисов.

Среди потенциально затронутых решений называются vLLM, LiteLLM, Text Generation Inference и прокси-сервисы для OpenAI. Также уязвимость затрагивает платформы и MCP-серверы, через которые ИИ-агенты взаимодействуют с внешними сервисами и базами данных.

ЧИТАЙТЕ НАС В GOOGLE NEWS
Самый удобный способ чтение новостей у вас в смартфоне
ЧИТАЙТЕ НАС В GOOGLE NEWS

📌 Выбор редакции

Самые яркие мемкойны 2024 года, их инвестиционные перспективы
Что такое DePIN: перспективы и развитие
Токенизация реальных активов: перспективы и развитие
Регулирование криптовалют в мире: в каких странах легален Биткоин
Как и где платить криптовалютой: полное руководство

🤔 Читайте также

Хакера из Британии посадили в тюрьму за кражу средств у пользователей Coinbase
В SafePal сообщили об утечке данных пользователей
X-аккаунт компании MicroStrategy взломали хакеры
Исследование: Около 57,6% трансграничных компаний используют крипту
Ошибка в смарт-контракте TempleDAO стоила проекту $2,3 млн.
В Парагвае изъяли 2738 ASIC-майнеров с нелегальной фермы
Исследователи обнаружили уязвимость в DeepSeek
Инвестфонд Temasek решил приостановить инвестиции в криптокомпании
Хакера из Британии посадили в тюрьму за кражу средств у пользователей Coinbase
В SafePal сообщили об утечке данных пользователей
X-аккаунт компании MicroStrategy взломали хакеры
Исследование: Около 57,6% трансграничных компаний используют крипту
Ошибка в смарт-контракте TempleDAO стоила проекту $2,3 млн.
В Парагвае изъяли 2738 ASIC-майнеров с нелегальной фермы
Исследователи обнаружили уязвимость в DeepSeek
Инвестфонд Temasek решил приостановить инвестиции в криптокомпании
Войти
Панель управления
Баланс:
1 BEX = 0.01$. Минимальная сумма вывода 10 000 BEX