Критическая ошибка шлюза AI Bifrost позволяет злоумышленникам выполнять команды без учетных данных
The Hacker News · сен 22, 2026
Критическая уязвимость в Bifrost, AI-шлюзе с открытым исходным кодом, который направляет запросы более чем 20 провайдерам LLM, позволяет неаутентифицированному злоумышленнику запускать произвольные команды на сервере шлюза с помощью одного HTTP-запроса. Уязвимость, отслеживаемая как CVE-2026-90898 (оценка CVSS: 9,8), затрагивает все версии HTTP-транспорта Bifrost до версии 2.1.0, когда включена аутентификация управления.
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.