Bifrost AI Şlüzündə Ciddi Zəiflik Aşkar Edildi
Bifrost, 20-dən çox böyük dil modeli (LLM) provayderinə sorğuları yönləndirən açıq-mənbəli AI şlüzündə kritik bir zəiflik aşkarlanıb. Bu boşluq, identifikasiyadan keçməmiş bir təcavüzkarın sadə bir HTTP sorğusu vasitəsilə şlüz serverində istənilən komandaları icra etməsinə imkan verir.
Zəifliyin Detalları və Potensial Təsiri
CVE-2026-90898 kodu ilə izlənilən bu zəifliyin CVSS skoru 9.8 olaraq qiymətləndirilib ki, bu da onun yüksək kritiklik səviyyəsini göstərir. Aşkarlanan bu boşluq, idarəetmə autentifikasiyası aktiv olsa belə, Bifrost HTTP transportunun 2.1.0 versiyasından əvvəlki bütün versiyalarına təsir edir.
Təcavüzkarların heç bir kredensial olmadan serverdə komanda icra edə bilməsi, məlumat sızması, sistemin tam nəzarətə götürülməsi və ya digər pisniyyətli fəaliyyətlər üçün ciddi risklər yaradır. LLM ekosistemində mərkəzi rol oynayan Bifrost kimi bir şlüzdə belə bir zəifliyin mövcudluğu, AI tətbiqlərinin ümumi təhlükəsizliyi ilə bağlı genişmiqyaslı narahatlıqlar doğurur.