Bifrost AI Gateway-ի կարևոր թերությունը հարձակվողներին թույլ է տալիս հրամաններ կատարել առանց հավատարմագրերի
The Hacker News · սպտ 22, 2026
Կրիտիկական խոցելիությունը Bifrost-ում՝ բաց կոդով AI դարպաս, որը հարցումներն ուղղորդում է ավելի քան 20 LLM մատակարարների, թույլ է տալիս չհաստատված հարձակվողին մեկ HTTP հարցումով կամայական հրամաններ գործարկել դարպասի սերվերի վրա: Սխալը, որը հետևվում է որպես CVE-2026-90898 (CVSS գնահատականը՝ 9.8), ազդում է Bifrost HTTP տրանսպորտի բոլոր տարբերակների վրա մինչև 2.1.0, երբ կառավարման նույնականացումն իրականացվում է:
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։