Финансовое обозрение
Среда, 27 мая, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Вразливість BadHost поставила під загрозу мільйони ШІ-агентів і серверів — експерти

27.05.2026
A A
0
29
SHARES
484
VIEWS
FacebookTwitter
  • Дослідники виявили критичну вразливість у популярному Python-фреймворку Starlette.
  • Проблема зачіпає FastAPI, vLLM, LiteLLM і сервери MCP для ШІ-агентів.
  • Експерти попередили про ризик крадіжки облікових даних, SSRF-атак і віддаленого виконання коду.

Дослідники у сфері кібербезпеки попередили про критичну вразливість BadHost, яка зачіпає мільйони серверів і ШІ-інструментів по всьому світу.

Проблему було виявлено в Starlette — популярному Python-фреймворку з відкритим вихідним кодом. Він, за даними розробників, завантажується близько 325 млн разів на тиждень.

Вразливість отримала ідентифікатор CVE-2026-48710 і зачіпає версії Starlette до 1.0.1.

Другие новости

OKX анонсувала торговельне змагання з призовим фондом до 1 млн USDT

27.05.2026

Велика Британія запровадила санкції проти пов’язаних із РФ криптоструктур та біржі HTX

27.05.2026

Посібник з ШІ-агентів: як влаштовані, для чого використовуються і навіщо їм блокчейн 03.02.2025 Читати

За даними дослідників Secwest і X41 D-Sec, помилка дає змогу зловмисникам обходити механізми авторизації та здійснювати SSRF-атаки. У деяких випадках вони також можуть виконувати довільний код на сервері.

Що під загрозою?

Експерти зазначили, що Starlette використовується як основа для FastAPI та інших популярних інструментів розробки ШІ-сервісів.

Серед уражених рішень називають vLLM, LiteLLM, Text Generation Inference та OpenAI-проксі. Так, вразливість зачіпає платформи й сервери MCP, через які ШІ-агенти отримують доступ до зовнішніх сервісів і баз даних.

Дослідники попереджають, що такі системи нерідко зберігають:

  • SSH-ключі;
  • облікові дані AWS;
  • дані електронної пошти;
  • календарі;
  • внутрішні документи та іншу чутливу інформацію.
Сканер BadHost для перевірки вразливості серверів FastAPI та MCP-інфраструктури. Дані: Nemesis.
Сканер BadHost для перевірки вразливості серверів FastAPI та MCP-інфраструктури. Дані: Nemesis.

За словами фахівців, вразливість пов’язана з некоректною обробкою HTTP-заголовка Host у Starlette. Це дає змогу впроваджувати додаткові шляхи в запити та обходити перевірки авторизації.

У компанії Secwest заявили, що офіційний рейтинг серйозності 7 із 10 суттєво недооцінює реальні ризики. Дослідники X41 D-Sec повідомили, що під час сканування виявили потенційно вразливі системи у сферах біофармацевтики, HR, SaaS, кібербезпеки, IoT та хмарних сервісів.

Фахівці рекомендують користувачам FastAPI, vLLM, LiteLLM та інших рішень на базі Starlette терміново перевірити інфраструктуру й оновитися до безпечних версій.

Нагадаємо, ми писали, що команда блокчейну Base запустила Base MCP — шлюз для підключення Base Account до ШІ-агентів.

Сообщение Вразливість BadHost поставила під загрозу мільйони ШІ-агентів і серверів — експерти появились сначала на INCRYPTED.

Share12Tweet7Share1ShareShare

Читайте также

Криптовалюта

OKX анонсувала торговельне змагання з призовим фондом до 1 млн USDT

27.05.2026

OKX відкрила реєстрацію на торговельне змагання «Гонка на мільйон». Учасники розділять до 1 млн USDT у торговельних бонусах. Найкращі трейдери...

Read moreDetails

Велика Британія запровадила санкції проти пов’язаних із РФ криптоструктур та біржі HTX

27.05.2026

BitMine витратила близько $235 млн на купівлю Ethereum

27.05.2026

Strategy погасила зобов’язання на суму $1,5 млрд. Скільки грошей залишилося у компанії?

27.05.2026
Next Post

Reddit в шоке: американский стартап поддерживает жизнеспособность мозга умерших для тестирования лекарств

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные

Присоединяйся к нам!

Другие новости

Reddit в шоке: американский стартап поддерживает жизнеспособность мозга умерших для тестирования лекарств

27.05.2026

Вразливість BadHost поставила під загрозу мільйони ШІ-агентів і серверів — експерти

27.05.2026
Кошмар для российского тыла: новый украинский беспилотник несет 75 килограммов взрывчатки прямо под носом у вражеского ПВО

Кошмар для российского тыла: новый украинский беспилотник несет 75 килограммов взрывчатки прямо под носом у вражеского ПВО

27.05.2026
Письмо Зеленского к Трампу и Конгрессу США: появился полный текст

Письмо Зеленского к Трампу и Конгрессу США: появился полный текст

27.05.2026

«Укрнафта» в I кв.-2026 сохранила уровень добычи и увеличила реализацию светлых нефтепродуктов на 49% – CEO

27.05.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Винницкий блогер осужден за унижение сотрудника ТЦК и присвоение пожертвований на ВСУ

Пенсии будут считать по-новому: ПФУ поднял важный показатель более чем на 1300 гривен

НБУ встановив курс валют на 20 травня: долар подорожчав

Експерти заявили про погіршення настроїв щодо XRP та падіння ліквідності до мінімуму з 2020 року

Аналітики назвали відтоки з біткоїн-ETF ротацією капіталу

Россия готовится нанести удар по Украине с помощью «Орешника», — Владимир Зеленский

Главное

Технологии

Lenovo Legion 5i Gen 11 вышла глобально: видеокарта RTX 5070 и OLED-дисплей на 165 Гц

21.05.2026

Lenovo начала глобальные продажи игрового ноутбука Legion 5i Gen 11 в версии 15IAX11. Новинка доступна в Австралии,...

Сибига впервые встретился с новой главой МИД Венгрии: о чем говорили

Сибига впервые встретился с новой главой МИД Венгрии: о чем говорили

22.05.2026

Садовая коллекция формирует до трети продаж JYSK в мае-июне

23.05.2026
Развалила разведку США и уходит:  Трампа покидает главная поклонница Путина

Развалила разведку США и уходит: Трампа покидает главная поклонница Путина

22.05.2026
Запасы заканчиваются: морковь в Украине резко подорожала

Запасы заканчиваются: морковь в Украине резко подорожала

25.05.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить