В Bifrost нашли критическую уязвимость MCP-шлюза с оценкой 9.8
В открытом ИИ-шлюзе Bifrost обнаружена уязвимость CVE-2026-90898 (CVSS 9.8): официальный Docker-образ слушает 0.0.0.0 с отключённой аутентификацией, и один POST на /api/mcp/client запускает произвольную команду. Проблему нашёл Юваль Моравчик из JFrog Security Research, исправление вышло в transports/v2.1.0.
- CVE-2026-90898, CVSS 9.8: один неаутентифицированный POST даёт выполнение команд
- Docker-образ Bifrost слушает 0.0.0.0, governance.auth_config.is_enabled по умолчанию false
- Исправление в transports/v2.1.0 возвращает 403 для анонимной stdio-регистрации
- Уязвимы ветки 2.0.x и 1.6.x; атакующий получает доступ к API-ключам всех LLM-провайдеров
Читать дальше
Безопасность