Финансовое обозрение
Среда, 27 мая, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Вразливість BadHost поставила під загрозу мільйони ШІ-агентів і серверів — експерти

27.05.2026
A A
0
29
SHARES
484
VIEWS
FacebookTwitter
  • Дослідники виявили критичну вразливість у популярному Python-фреймворку Starlette.
  • Проблема зачіпає FastAPI, vLLM, LiteLLM і сервери MCP для ШІ-агентів.
  • Експерти попередили про ризик крадіжки облікових даних, SSRF-атак і віддаленого виконання коду.

Дослідники у сфері кібербезпеки попередили про критичну вразливість BadHost, яка зачіпає мільйони серверів і ШІ-інструментів по всьому світу.

Проблему було виявлено в Starlette — популярному Python-фреймворку з відкритим вихідним кодом. Він, за даними розробників, завантажується близько 325 млн разів на тиждень.

Вразливість отримала ідентифікатор CVE-2026-48710 і зачіпає версії Starlette до 1.0.1.

Другие новости

OKX анонсувала торговельне змагання з призовим фондом до 1 млн USDT

27.05.2026

Велика Британія запровадила санкції проти пов’язаних із РФ криптоструктур та біржі HTX

27.05.2026

Посібник з ШІ-агентів: як влаштовані, для чого використовуються і навіщо їм блокчейн 03.02.2025 Читати

За даними дослідників Secwest і X41 D-Sec, помилка дає змогу зловмисникам обходити механізми авторизації та здійснювати SSRF-атаки. У деяких випадках вони також можуть виконувати довільний код на сервері.

Що під загрозою?

Експерти зазначили, що Starlette використовується як основа для FastAPI та інших популярних інструментів розробки ШІ-сервісів.

Серед уражених рішень називають vLLM, LiteLLM, Text Generation Inference та OpenAI-проксі. Так, вразливість зачіпає платформи й сервери MCP, через які ШІ-агенти отримують доступ до зовнішніх сервісів і баз даних.

Дослідники попереджають, що такі системи нерідко зберігають:

  • SSH-ключі;
  • облікові дані AWS;
  • дані електронної пошти;
  • календарі;
  • внутрішні документи та іншу чутливу інформацію.
Сканер BadHost для перевірки вразливості серверів FastAPI та MCP-інфраструктури. Дані: Nemesis.
Сканер BadHost для перевірки вразливості серверів FastAPI та MCP-інфраструктури. Дані: Nemesis.

За словами фахівців, вразливість пов’язана з некоректною обробкою HTTP-заголовка Host у Starlette. Це дає змогу впроваджувати додаткові шляхи в запити та обходити перевірки авторизації.

У компанії Secwest заявили, що офіційний рейтинг серйозності 7 із 10 суттєво недооцінює реальні ризики. Дослідники X41 D-Sec повідомили, що під час сканування виявили потенційно вразливі системи у сферах біофармацевтики, HR, SaaS, кібербезпеки, IoT та хмарних сервісів.

Фахівці рекомендують користувачам FastAPI, vLLM, LiteLLM та інших рішень на базі Starlette терміново перевірити інфраструктуру й оновитися до безпечних версій.

Нагадаємо, ми писали, що команда блокчейну Base запустила Base MCP — шлюз для підключення Base Account до ШІ-агентів.

Сообщение Вразливість BadHost поставила під загрозу мільйони ШІ-агентів і серверів — експерти появились сначала на INCRYPTED.

Share12Tweet7Share1ShareShare

Читайте также

Криптовалюта

OKX анонсувала торговельне змагання з призовим фондом до 1 млн USDT

27.05.2026

OKX відкрила реєстрацію на торговельне змагання «Гонка на мільйон». Учасники розділять до 1 млн USDT у торговельних бонусах. Найкращі трейдери...

Read moreDetails

Велика Британія запровадила санкції проти пов’язаних із РФ криптоструктур та біржі HTX

27.05.2026

BitMine витратила близько $235 млн на купівлю Ethereum

27.05.2026

Strategy погасила зобов’язання на суму $1,5 млрд. Скільки грошей залишилося у компанії?

27.05.2026
Next Post

Reddit в шоке: американский стартап поддерживает жизнеспособность мозга умерших для тестирования лекарств

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные

Присоединяйся к нам!

Другие новости

Письмо Трампу о баллистическом ударе: Зеленский раскрыл детали применения «Орешника»

Письмо Трампу о баллистическом ударе: Зеленский раскрыл детали применения «Орешника»

27.05.2026
Федоров раскрыл оборонные приоритеты Украины перед «Рамштайном»

Федоров раскрыл оборонные приоритеты Украины перед «Рамштайном»

27.05.2026

НКРЭКУ не зафиксировала признаков использования инсайдерской информации на аукционе по продаже э/э «Энергоатома» в январе-2026

27.05.2026

Reddit в шоке: американский стартап поддерживает жизнеспособность мозга умерших для тестирования лекарств

27.05.2026

Вразливість BadHost поставила під загрозу мільйони ШІ-агентів і серверів — експерти

27.05.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

ICE і OKX планують запустити безстрокові ф’ючерси на нафту

11 миллионов пользователей просили: топ 11 вещей, которые в мае Microsoft исправила в Windows 11

Под ударом Киев, Черкассы и Полтавщина: что известно об атаке РФ

Китай мог готовить для РФ бойцов элитного «Рубикона», — Welt

Binance запустить локальну криптобіржу в Україні після ухвалення закону про криптоактиви

Бывший чиновник Минобороны «попался» на схеме с едой для ВСУ

Главное

В Киеве уже более 80 пострадавших от атаки РФ: Украина созывает Совбез ООН и ОБСЕ
Политика

В Киеве уже более 80 пострадавших от атаки РФ: Украина созывает Совбез ООН и ОБСЕ

24.05.2026

Киев требует срочного заседания Совбеза ООН и это не единственная международная платформа, которую задействуют Украина инициирует срочный...

Бывший чиновник Минобороны «попался» на схеме с едой для ВСУ

Бывший чиновник Минобороны «попался» на схеме с едой для ВСУ

21.05.2026
Россия нанесла удар по Полтаве — загорелось административное здание. ФОТО

Россия нанесла удар по Полтаве — загорелось административное здание. ФОТО

23.05.2026

В КГГА объяснили причины повышения тарифов на проезд: расходы выросли, объемы перевозок уменьшились

24.05.2026

Мэр Нью-Йорка завел Twitch-канал — и первый стрим вышел совсем не об играх

24.05.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить