Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS | Telegram канал


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender № 779: God of War про жену Кратоса, дата выхода Control Resonant и перенос Fable

Путешествие к бессмертию: Глава 521-525

Путешествие к бессмертию: Глава 516-520

Путешествие к бессмертию: Глава 511-515

Путешествие к бессмертию: Глава 506-510

Путешествие к бессмертию: Глава 501-505

Путешествие к бессмертию: Глава 496-500

Путешествие к бессмертию: Глава 491-495

Путешествие к бессмертию: Глава 486-490

Путешествие к бессмертию: Глава 481-485

Игромания! ИГРОВЫЕ НОВОСТИ, 23 сентября (Troy, Atomic Heart, Terminator, Anthem, Project Resistance)

Во что поиграть на этой неделе — 3 августа + Лучшие скидки на игры

Игромания! ИГРОВЫЕ НОВОСТИ, 18 декабря (Death Stranding, Battlefield Bad Company 3, God of War)

Игромания! ИГРОВЫЕ НОВОСТИ, 15 января (Total War, God of War, CES 2018, Dark Souls)

Во что поиграть на этой неделе — 29 ноября + Лучшие скидки на игры

Игромания! ИГРОВЫЕ НОВОСТИ, 9 декабря (Silent Hill, Pathfinder: Wrath of the Righteous, Outlast)

Игромания! Игровые новости, 16 мая (Хидео Кодзима, Fable, Disney Infinity, Dark Souls)

Игромания! Игровые новости, 7 ноября (BlizzCon 2016, Battlefield, Battlefront 2, PS4)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1624
Видео: 220
Каталог файлов: 95
Каталог статей: 7589
Фотоальбом: 1236
Форум: 1188/9283
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1825
Сегодня: 0
Вчера: 0
За неделю: 0
За месяц: 4

Из них:
Пользователи: 1751
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 0
Администраторы: 3

Из них:
Парней 1344
Девушек 479


ON-Line всего: 1
Гостей: 1
Пользователей: 0

Сейчас на сайте:


Кто был?
Shadowman,
День Рождения у: Bestjiq(51), oxana(38), Deni71(55)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Новости » Новости ПО

Серверы с ИИ-агентами по всему миру оказались под угрозой из-за ошибки фреймворка Starlette

Сообщество разработчиков искусственного интеллекта столкнулось с критической уязвимостью во фреймворке Starlette, который лежит в основе FastAPI, а также других популярных библиотек для Python-приложений, включая vLLM и LiteLLM. По сообщению Ars Technica, ошибка позволяет злоумышленникам проникать на серверы, похищать конфиденциальные данные и ключи доступа к сторонним сервисам.



Фреймворк Starlette, который, по заявлению разработчика, получает 325 миллионов загрузок в неделю, реализует асинхронный интерфейс серверного шлюза (ASGI) и имеет доступ к MCP-серверам (Model Context Protocol). Именно через них ИИ-агенты связываются с внешними базами данных, почтовыми ящиками и календарями, сохраняя при этом учётные данные для каждого подключения, что делает MCP-серверы крайне ценной целью для атак.

Сама ошибка, получившая название BadHost и идентификатор CVE-2026-48710, заключается в некорректной обработке HTTP-заголовков и чрезвычайно проста в эксплуатации. По данным исследователей из компании Secwest, внедрение всего одного символа в заголовок Host позволяет обойти авторизацию на основе пути запроса: Starlette принимает невалидные значения Host-заголовка, из-за чего атрибут request.url.path начинает отличаться от реального пути, переданного по HTTP. Хотя официальная оценка опасности угрозы составляет 7 баллов из 10, специалисты из X41 D-Sec классифицируют её как критическую, указывая на риск SSRF (подделки серверных запросов) и, в некоторых случаях, удалённого выполнения кода.

Проблема напрямую затрагивает множество зависимых пакетов, среди которых выделяются vLLM и LiteLLM, а также прокси-серверы с совместимостью OpenAI, инструменты для управления ИИ-агентами, панели управления моделями и интерфейсы для оценки их работы. В ходе сканирования сети исследователь Маркус Вервьер (Markus Vervier) обнаружил, что в открытом доступе оказались базы данных клинических испытаний в биофармацевтике, системы верификации личности, SSH-доступ к IoT-устройствам, почтовые ящики SaaS-сервисов с возможностью чтения, HR-системы с личными данными соискателей работы, электронная почта, а также инструменты облачного мониторинга и кибербезопасности.

Разработчик фреймворка не ответил на запрос о комментариях, однако в минувшую пятницу выпустил исправленную версию Starlette 1.0.1, а компания X41 D-Sec в партнёрстве с другой компанией в сфере безопасности, Nemesis, создала онлайн-сканер, который может проверить, уязвим ли тот или иной сервер.

Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Серверы с ИИ-агентами по всему миру оказались под угрозой из-за ошибки фреймворка Starlette ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
Новый видео-ролик шутера Lost Planet 2
Нужен ответ: иди в интернет.
IBM и AMD бросили вызов Intel в 22-нм техпроцессе
Отношение к гражданскому браку
Борьба с читерами в Call of Duty 4 на PS3
Руководство по включению PhysX на ноутбуках с GPU NVIDIA
Вся правда о поцелуях
Администрирование: Руководство по управлению данными мобильных пользователей (стр. 1)
HP отзывает 70 000 батарей для ноутбуков
Обновление до Windows 7 может занять 20 часов
Windows 7: Обзор - Инструкция по переходу на Windows 7: ответы на все ваши вопросы
Новые подробности о зомби-шутере Left 4 Dead 2
Вступительные ролики Wrath of the Lich King и Warhammer Online
Яркая замена Diablo 3 под названием Torchlight
Зрелищный трейлер ролевой игры Demon's Souls
Чувствительность глаз
Первый взгляд на Windows 7 Backup (часть 1)
Русская православная церковь запускает официальный сайт
Google работает над Caffeine – новым поисковым движком
Новый геймплей-трейлер Assassin’s Creed 2

Если вам понравился материал "Серверы с ИИ-агентами по всему миру оказались под угрозой из-за ошибки фреймворка Starlette", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Новости ПО | Добавил: Фокусник (27.05.2026)
Просмотров: 16 | Теги : и-агент, Starlette, всему

Ниже вы можете добавить комментарии к материалу " Серверы с ИИ-агентами по всему миру оказались под угрозой из-за ошибки фреймворка Starlette "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
На пиво / wayforpay
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.




Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Gamesblender №288: 50 миллионов PlayStation 4, подробности The Last of Us 2 и Gamecube в Switch
Gamesblender №288: 50 миллионов PlayStation 4, подробности The Last of Us 2 и Gamecube в Switch
Gamesblender №321: PS Plus дорожает, Wolfenstein 2 обзаводится DLC, а Demon’s Souls запускают на ПК
Gamesblender №321: PS Plus дорожает, Wolfenstein 2 обзаводится DLC, а Demon’s Souls запускают на ПК
Видеообзор игры South Park: The Stick of Truth
Видеообзор игры South Park: The Stick of Truth
Видеообзор игры Bayonetta 2
Видеообзор игры Bayonetta 2
Gamesblender № 329: шагающие роботы и три героя в Left Alive, случайный мостик между PS4 и Xbox One
Gamesblender № 329: шагающие роботы и три героя в Left Alive, случайный мостик между PS4 и Xbox One
Видеообзор игры Witcher 3: Wild Hunt
Видеообзор игры Witcher 3: Wild Hunt
Впервые гибель кометы вблизи Солнца заснята на видео
Впервые гибель кометы вблизи Солнца заснята на видео
Игрозор №223
Игрозор №223
Gamesblender №263: Resident Evil уходит в VR, Кодзима меняет палки на верёвки, а Quake уже не тот
Gamesblender №263: Resident Evil уходит в VR, Кодзима меняет палки на верёвки, а Quake уже не тот
Gamesblender №328: Okami появится на ПК, а Брюс Стрейли ушел из Naughty Dog
Gamesblender №328: Okami появится на ПК, а Брюс Стрейли ушел из Naughty Dog

Прикольные картинки и фото (24 шт)
Прикольные картинки и фото (24 шт)
Разочаровывающие до слез онлайн-покупки (26 фото)
Разочаровывающие до слез онлайн-покупки (26 фото)
Порция демотиваторов (17 шт)
Порция демотиваторов (17 шт)
Неудачный день в картинках (27 фото)
Неудачный день в картинках (27 фото)
В Китае построили здание, напоминающее унитаз (4 фото)
В Китае построили здание, напоминающее унитаз (4 фото)
Немного прикольных демотиваторов
Немного прикольных демотиваторов
Самые удивительные бассейны - 25 фото
Самые удивительные бассейны - 25 фото
Забавные стоп кадры - 28 фото
Забавные стоп кадры - 28 фото
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2026, Alex LTD and System PervertedХостинг от uCoz