Inteligenta ArtificialaAnaliza tehnica

Vulnerabilitatea „BadHost” expune milioane de agenți AI riscului de furt de date

Publicat
RRedactia ElectricBuzz
Vulnerabilitatea „BadHost” expune milioane de agenți AI riscului de furt de date
2 min de citit231 cuvinteRedactia ElectricBuzz

Pe scurt

O nouă vulnerabilitate critică afectează milioane de agenți și instrumente AI, punând în pericol date sensibile și acreditări esențiale.

Avertisment de securitate AI: vulnerabilitatea „BadHost”

O vulnerabilitate larg răspândită și ușor de exploatat, identificată drept CVE-2026-48710 și cunoscută sub numele „BadHost”, a provocat alarmă în comunitatea dezvoltatorilor AI. Această breșă critică expune un număr uriaș de agenți și instrumente AI, permițând atacatorilor accesul la servere și sustragerea unor date extrem de sensibile, precum acreditări pentru baze de date externe, conturi de email sau alte sisteme cheie.

Problema pornește de la Starlette, un framework open-source extrem de popular, folosit de numeroase aplicații AI în Python, cu peste 325 milioane de descărcări săptămânale. Manipularea neuniformă a header-ului HTTP Host în Starlette permite ocolirea mecanismelor de autentificare printr-o simplă injecție de caracter. Printre framework-urile afectate se numără FastAPI, vLLM și LiteLLM, expunând astfel o cantitate uriașă de informații, ce includ date din studii clinice biofarmaceutice, verificări de identitate, fișe medicale personale și inventare de asset-uri în cybersecurity.

Măsuri urgente de remediere

Cercetătorii în securitate de la X41 D-Sec, descoperitorii acestei vulnerabilități, avertizează că, deși „BadHost” are un rating de severitate 7/10, impactul său real este mult mai grav din cauza valorii datelor expuse. Vestea bună este că există deja un patch: dezvoltatorii care folosesc Starlette trebuie să treacă imediat la versiunea 1.0.1 sau ulterioară. În plus, un scanner online realizat de X41 D-Sec împreună cu Nemesis ajută la identificarea rapidă a sistemelor expuse și este un pas esențial pentru protejarea împotriva acestei amenințări.

The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked
Ghid Cumpărături Recomandat
92/100
Tech si Gadgeturi12 min de citit

The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked

We locked five over-ear ANC picks for 2026 — Sony WH-1000XM6, Bose QuietComfort Ultra 2, Soundcore Space One, Sennheiser Momentum 5, and Apple AirPods Max 2 — then stress-tested them on lab metrics, long-term owner truth, and live street prices.

Articole similare

Articole asemanatoare, ordonate semantic dupa subiect si actualitate.

Demistificarea performanței AI: Cum să îți construiești propriul clasament pe Hugging Face
Inteligenta Artificiala

Demistificarea performanței AI: Cum să îți construiești propriul clasament pe Hugging Face

Hugging Face a lansat un ghid complet pentru crearea de clasamente personalizate, oferind dezvoltatorilor posibilitatea de a evalua modele AI specializate, precum instrumentul Vectara pentru detectarea halucinațiilor.

Unsloth și TRL de la Hugging Face: o nouă eră pentru fine-tuning-ul accelerat al modelelor LLM
Inteligenta Artificiala

Unsloth și TRL de la Hugging Face: o nouă eră pentru fine-tuning-ul accelerat al modelelor LLM

Hugging Face și Unsloth și-au unit forțele pentru a optimiza procesul de fine-tuning, permițând dezvoltatorilor să antreneze modele lingvistice mari de două ori mai rapid.

Manus își recapătă independența: startup-ul de AI țintește o evaluare de 4 miliarde de dolari după blocarea fuziunii cu Meta
Inteligenta Artificiala

Manus își recapătă independența: startup-ul de AI țintește o evaluare de 4 miliarde de dolari după blocarea fuziunii cu Meta

După eșecul achiziției de către Meta, startup-ul chinez de AI Manus își trasează un nou drum printr-o rundă de finanțare masivă de 500 de milioane de dolari și planuri pentru o posibilă listare la bursa din Hong Kong.

Google transformă agentul AI „CC” într-un administrator al gospodăriei
Inteligenta Artificiala

Google transformă agentul AI „CC” într-un administrator al gospodăriei

Google repoziționează agentul său AI, „CC”, pentru a funcționa ca un centru de comandă centralizat al gospodăriei, conceput pentru a sincroniza calendarele, a gestiona logistica școlară și a automatiza sarcinile administrative ale familiei.

Controlul avansului AI: Pot giganții tehnologici să se autoregleze?
Inteligenta Artificiala

Controlul avansului AI: Pot giganții tehnologici să se autoregleze?

CEO-ul Anthropic, Dario Amodei, a propus un nou cadru pentru încetinirea dezvoltării AI, punând siguranța pe primul loc, însă industria rămâne profund divizată în privința implementării și aplicării acestuia.

Schimbare strategică: Disney numește primul CTO din istoria companiei
Inteligenta Artificiala

Schimbare strategică: Disney numește primul CTO din istoria companiei

Într-o mișcare îndrăzneață ce marchează o nouă eră tehnologică pentru gigantul din divertisment, Disney l-a cooptat pe fostul CEO al Character.AI, Karandeep Anand, în funcția de Chief Technology Officer.

Hugging Face Spaces permite acum rularea fluxurilor de lucru ComfyUI
Inteligenta Artificiala

Hugging Face Spaces permite acum rularea fluxurilor de lucru ComfyUI

Hugging Face a introdus o modalitate simplă de a găzdui și rula fluxuri de lucru ComfyUI direct în browser prin Gradio, oferind acces gratuit la instrumente generative avansate.

Miza ridicată a siguranței în AI: control, competiție sau haos?
Inteligenta Artificiala

Miza ridicată a siguranței în AI: control, competiție sau haos?

În timp ce giganții tehnologici se străduiesc să definească siguranța în domeniul AI, se dă o luptă acerbă pentru a stabili dacă eforturile de reglementare vizează protejarea umanității sau consolidarea hegemoniei corporative.