Avertisment de securitate AI: vulnerabilitatea „BadHost”
O vulnerabilitate larg răspândită și ușor de exploatat, identificată drept CVE-2026-48710 și cunoscută sub numele „BadHost”, a provocat alarmă în comunitatea dezvoltatorilor AI. Această breșă critică expune un număr uriaș de agenți și instrumente AI, permițând atacatorilor accesul la servere și sustragerea unor date extrem de sensibile, precum acreditări pentru baze de date externe, conturi de email sau alte sisteme cheie.
Problema pornește de la Starlette, un framework open-source extrem de popular, folosit de numeroase aplicații AI în Python, cu peste 325 milioane de descărcări săptămânale. Manipularea neuniformă a header-ului HTTP Host în Starlette permite ocolirea mecanismelor de autentificare printr-o simplă injecție de caracter. Printre framework-urile afectate se numără FastAPI, vLLM și LiteLLM, expunând astfel o cantitate uriașă de informații, ce includ date din studii clinice biofarmaceutice, verificări de identitate, fișe medicale personale și inventare de asset-uri în cybersecurity.
Măsuri urgente de remediere
Cercetătorii în securitate de la X41 D-Sec, descoperitorii acestei vulnerabilități, avertizează că, deși „BadHost” are un rating de severitate 7/10, impactul său real este mult mai grav din cauza valorii datelor expuse. Vestea bună este că există deja un patch: dezvoltatorii care folosesc Starlette trebuie să treacă imediat la versiunea 1.0.1 sau ulterioară. În plus, un scanner online realizat de X41 D-Sec împreună cu Nemesis ajută la identificarea rapidă a sistemelor expuse și este un pas esențial pentru protejarea împotriva acestei amenințări.










