Финансовое обозрение
Четверг, 18 июня, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Вразливість BadHost поставила під загрозу мільйони ШІ-агентів і серверів — експерти

27.05.2026
A A
0
29
SHARES
487
VIEWS
FacebookTwitter
  • Дослідники виявили критичну вразливість у популярному Python-фреймворку Starlette.
  • Проблема зачіпає FastAPI, vLLM, LiteLLM і сервери MCP для ШІ-агентів.
  • Експерти попередили про ризик крадіжки облікових даних, SSRF-атак і віддаленого виконання коду.

Дослідники у сфері кібербезпеки попередили про критичну вразливість BadHost, яка зачіпає мільйони серверів і ШІ-інструментів по всьому світу.

Проблему було виявлено в Starlette — популярному Python-фреймворку з відкритим вихідним кодом. Він, за даними розробників, завантажується близько 325 млн разів на тиждень.

Вразливість отримала ідентифікатор CVE-2026-48710 і зачіпає версії Starlette до 1.0.1.

Посібник з ШІ-агентів: як влаштовані, для чого використовуються і навіщо їм блокчейн 03.02.2025 Читати

За даними дослідників Secwest і X41 D-Sec, помилка дає змогу зловмисникам обходити механізми авторизації та здійснювати SSRF-атаки. У деяких випадках вони також можуть виконувати довільний код на сервері.

Що під загрозою?

Експерти зазначили, що Starlette використовується як основа для FastAPI та інших популярних інструментів розробки ШІ-сервісів.

Серед уражених рішень називають vLLM, LiteLLM, Text Generation Inference та OpenAI-проксі. Так, вразливість зачіпає платформи й сервери MCP, через які ШІ-агенти отримують доступ до зовнішніх сервісів і баз даних.

Дослідники попереджають, що такі системи нерідко зберігають:

  • SSH-ключі;
  • облікові дані AWS;
  • дані електронної пошти;
  • календарі;
  • внутрішні документи та іншу чутливу інформацію.
Сканер BadHost для перевірки вразливості серверів FastAPI та MCP-інфраструктури. Дані: Nemesis.
Сканер BadHost для перевірки вразливості серверів FastAPI та MCP-інфраструктури. Дані: Nemesis.

За словами фахівців, вразливість пов’язана з некоректною обробкою HTTP-заголовка Host у Starlette. Це дає змогу впроваджувати додаткові шляхи в запити та обходити перевірки авторизації.

У компанії Secwest заявили, що офіційний рейтинг серйозності 7 із 10 суттєво недооцінює реальні ризики. Дослідники X41 D-Sec повідомили, що під час сканування виявили потенційно вразливі системи у сферах біофармацевтики, HR, SaaS, кібербезпеки, IoT та хмарних сервісів.

Фахівці рекомендують користувачам FastAPI, vLLM, LiteLLM та інших рішень на базі Starlette терміново перевірити інфраструктуру й оновитися до безпечних версій.

Нагадаємо, ми писали, що команда блокчейну Base запустила Base MCP — шлюз для підключення Base Account до ШІ-агентів.

Сообщение Вразливість BadHost поставила під загрозу мільйони ШІ-агентів і серверів — експерти появились сначала на INCRYPTED.

Share12Tweet7Share1ShareShare

Читайте также

Криптовалюта

CryptoQuant: відкритий інтерес до Ethereum на Binance досяг історичного максимуму

14.06.2026

Відкритий інтерес у ф’ючерсах на Ethereum на Binance зріс до рекордних 3,7 млн ETH. Частка біржі на ринку деривативів Ethereum...

Read moreDetails

Binance, Bybit і Bitget скасували кампанії з алокації токенізованих акцій SpaceX

14.06.2026

Follow the Money: понад $5,6 млрд за тиждень у Web3, лідерство корпоративного сектору та M&A-угода на $717 млн 

13.06.2026

Регулятори назвали строки фіналізації закону про криптовалюти в Україні та посперечалися щодо MiCA

13.06.2026
Next Post
Reddit в шоке: американский стартап поддерживает жизнеспособность мозга умерших для тестирования лекарств

Reddit в шоке: американский стартап поддерживает жизнеспособность мозга умерших для тестирования лекарств

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные

Присоединяйся к нам!

Другие новости

Почему 80% автовладельцев моют машину неправильно — и как это исправить

Почему 80% автовладельцев моют машину неправильно — и как это исправить

16.06.2026
Новая схема мошенников: поддельные магазины в интерфейсе ChatGPT

Новая схема мошенников: поддельные магазины в интерфейсе ChatGPT

14.06.2026
Новая схема мошенников: поддельные магазины в интерфейсе ChatGPT

Новая схема мошенников: поддельные магазины в интерфейсе ChatGPT

14.06.2026
Россия атаковала Николаев, под ударом энергетика и транспортная инфраструктура

Россия атаковала Николаев, под ударом энергетика и транспортная инфраструктура

14.06.2026

CryptoQuant: відкритий інтерес до Ethereum на Binance досяг історичного максимуму

14.06.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

За год желающих воевать в РФ против Украины упало на 20%, — ISW

Закрытие КПП с 15 июня отменено: автобусы в Польшу будут пропускать без задержек весь сезон

Добыча нефти в России упала до минимума за год из-за атак ВСУ, — Bloomberg

Мерц сделал новое заявление о вступлении Украины в ЕС и поддержке Киева

Военные могут вернуться из СЗЧ через приложение «Армия+» — срок до 20 сентября

Выделение Украине помощи: деньги заблокировала Польша

Главное

Федоров озвучил сроки отсрочки после службы в Украине
Политика

Федоров озвучил сроки отсрочки после службы в Украине

14.06.2026

Каким образом будет рассчитана отсрочка для военных? Глава Минобороны Михаил Федоров заявил, что после завершения контракта украинские...

Свириденко: Украина обновила план по привлечению более 8 млрд евро дополнительной поддержки

12.06.2026
В Сумской области в результате массированной атаки БПЛА погибла женщина, ещё одна получила тяжёлые ранения

В Сумской области в результате массированной атаки БПЛА погибла женщина, ещё одна получила тяжёлые ранения

12.06.2026

Капинвестиции в Украине в 2025 году выросли на 20,3% – Госстат

12.06.2026
Суд отменил штраф ТЦК в размере 17 тысяч — мужчина сообщил о болезни, но его всё равно наказали

Суд отменил штраф ТЦК в размере 17 тысяч — мужчина сообщил о болезни, но его всё равно наказали

13.06.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить