Критическая ошибка шлюза AI Bifrost позволяет злоумышленникам выполнять команды без учетных данных

Критическая ошибка шлюза AI Bifrost позволяет злоумышленникам выполнять команды без учетных данных

The Hacker News · сен 22, 2026

Назад к новостям
Критическая ошибка шлюза AI Bifrost позволяет злоумышленникам выполнять команды без учетных данных
Безопасность сентябрь 22, 2026

Критическая уязвимость в Bifrost, AI-шлюзе с открытым исходным кодом, который направляет запросы более чем 20 провайдерам LLM, позволяет неаутентифицированному злоумышленнику запускать произвольные команды на сервере шлюза с помощью одного HTTP-запроса. Уязвимость, отслеживаемая как CVE-2026-90898 (оценка CVSS: 9,8), затрагивает все версии HTTP-транспорта Bifrost до версии 2.1.0, когда включена аутентификация управления.

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.