Критическая уязвимость в Bifrost AI Gateway позволяет выполнять команды без аутентификации
В открытом AI-шлюзе Bifrost, маршрутизирующем запросы к более чем 20 LLM-провайдерам, нашли критическую уязвимость CVE-2026-90898 с оценкой CVSS 9.8. Неаутентифицированный атакующий может выполнить произвольные команды на сервере шлюза одним HTTP-запросом; уязвимы все версии HTTP-транспорта до 2.1.0.
- Уязвимость CVE-2026-90898 получила оценку CVSS 9.8
- Атака выполняется одним HTTP-запросом без учётных данных
- Затронуты все версии Bifrost HTTP-транспорта до 2.1.0
- Bifrost маршрутизирует запросы к более чем 20 LLM-провайдерам
Читать дальше
Безопасность