CISA внесла LiteLLM, Kestra и Starlette в список эксплуатируемых уязвимостей
Во второй неделе сентября 2026 года CISA добавила семь CVE в каталог Known Exploited Vulnerabilities. Три из них затрагивают инфраструктуру для самостоятельного развёртывания ИИ: LiteLLM (неаутентифицированный админ-эндпоинт раскрывает все API-ключи), Kestra (RCE через рабочие процессы) и Starlette (SSRF, лежит в основе FastAPI).
- LiteLLM: неаутентифицированный админ-эндпоинт раскрывает все API-ключи прокси
- Kestra: RCE через специально созданные определения рабочих процессов
- Starlette: SSRF-уязвимость в ASGI-фреймворке под FastAPI
- Атака от сканирования Shodan до криптомайнера занимает менее часа
Читать дальше
Безопасность