Уязвимость BadHost в Starlette угрожает тысячам AI-приложений

Уязвимость BadHost CVE-2026-48710 в Starlette для AI-приложений Python. Защита от SSRF и RCE.

Обнаружена серьезная уязвимость под названием "BadHost" (CVE-2026-48710), представляющая риск для AI-приложений на Python. Проблема затрагивает популярный фреймворк Starlette, который используется в тысячах проектов и насчитывает 325 миллионов скачиваний еженедельно.

Хотя уязвимость официально получила рейтинг 7/10, эксперты считают ее критической. "BadHost" влияет на множество инструментов, включая FastAPI, vLLM, LiteLLM, Text Generation Inference, прокси OpenAI, MCP-серверы, agent harnesses, evaluation dashboards и UI для управления моделями.

Что такое "badhost"

Уязвимость "BadHost" основана на внедрении одного символа в HTTP-заголовок Host. Это позволяет обойти механизмы авторизации по пути. Проблема заключается в том, что Starlette некорректно обрабатывает `request.url.path`, из-за чего данные расходятся с реальным HTTP-запросом. Это может привести к тому, что системы авторизации пропустят неавторизованных пользователей.

Эксплуатация уязвимости чревата серьезными последствиями. Возможен обход авторизации, риск Server-Side Request Forgery (SSRF), а в некоторых случаях — Remote Code Execution (RCE). Если уязвимость затрагивает MCP-серверы, атакующий может получить доступ к конфиденциальным данным, таким как учетные данные баз данных, электронной почты или календарей.

Как защититься

Для устранения "BadHost" необходимо обновить Starlette до версии 1.0.1 или новее. Компании X41 D-Sec и Nemesis разработали инструмент для диагностики уязвимости, доступный на mcp-scan.nemesis.services. Сканер поможет разработчикам выявить уязвимые инсталляции.

Это обновление критически важно для защиты AI-приложений на Python, особенно тех, что работают с внешними данными. Разработчикам стоит выполнить ряд действий: провести аудит систем с FastAPI, vLLM или LiteLLM, развернуть предложенный сканер безопасности и проверить конфигурацию файрволов, так как неправильные настройки могут усугубить уязвимость.

Ранее по теме
AI ускоряет проектирование авто и заменяет тесты

Больше новостей в нашем Телеграм. Подпишись!

Ссылка на источник тык.

Read more

Визуализация работы модели Atlas: генерация 3D-объектов и пространственного интеллекта от World Labs

Atlas создает 3D-миры по одному фото

Пространственный интеллект и модель atlas Atlas — это мультимодальная модель мира, которая учит AI понимать 3D-объекты и законы физики. Это важный этап на пути к AGI, так как нейросеть начинает осознавать, как предметы реально взаимодействуют в пространстве. Технологии и возможности В основе модели лежит архитектура multimodal autoregressive diffusion transformer. В отличие

Логотип OpenAI и элементы цифровой защиты: безопасность новой флагманской ИИ-модели от кибератак

Новая модель OpenAI создает эксплойты и атаки

Безопасность новой модели openai OpenAI усиливает защиту своей будущей флагманской модели. Она оказалась настолько мощной, что компания была вынуждена активировать строгие протоколы безопасности. Многие риски, которые раньше считались теоретическими, стали реальностью. Сейчас разработчики ищут баланс: AI должен оставаться полезным инструментом для кибербезопасности, но при этом не иметь возможности самостоятельно атаковать

Интерфейс OpenClaw 2.0: автономные AI-агенты, управление терминалом и интеграция с Ollama

OpenClaw 2.0 управляет ПК через мессенджеры

Openclaw: автономные ai-агенты на вашем пк OpenClaw — это open-source фреймворк для создания автономных AI-агентов. В отличие от обычных чатов, эти помощники работают прямо на вашем компьютере и могут выполнять задачи по расписанию: управлять почтой, календарем, файлами и терминалом. Общаться с ними можно через привычные мессенджеры: Telegram, WhatsApp, Discord или Signal.

Демонстрация работы ИИ-модели Runway Solaris по созданию интерактивных интерфейсов и цифровых пространств

Runway Solaris создает приложения и сайты без кода

Runway представила Solaris — модель для создания интерактивных цифровых пространств. Теперь сайты и приложения можно собирать без навыков программирования: система сама генерирует визуал и продумывает логику интерфейса. Как это работает Систему обеспечивают две технологии: движок рендеринга и языковая модель. Solaris отрисовывает кадры, а модель определяет, как должен измениться интерфейс. В итоге

Хочешь больше информации про автоматизацию и AI?

В ТГ-канале «Дети нейросети» рассказываю про автоматизацию бизнеса.

Автоматизироваться
Дети Нейросети © 2026