⚡️ У штучному інтелекті Bifrost AI Gateway виявлено критичну вразливість RCE

Дослідники безпеки виявили критичну вразливість у шлюзі штучного інтелекту Bifrost AI Gateway, яка дозволяє віддаленим атакючим виконувати довільний код у системі. Прогалина виникла через некоректну перевірку вхідних даних під час обробки API-запитів до моделей машинного навчання. Зловмиснику достатньо надіслати спеціально сформований HTTP-запит без потреби в попередній автентифікації.

У разі успішного експлойту хакери отримують повний доступ до сервера шлюзу, що дозволяє їм перехоплювати конфіденційні промпти, системні інструкції та викачувати навчені AI-моделі. Крім того, компрометація Bifrost дає змогу використовувати сервер як опорну точку для подальшого проникнення вглиб корпоративної мережі підприємства. Розробники платформи випустили термінове оновлення для усунення загрози.