Admin
Администратор
Критическая уязвимость в Bifrost, открытом шлюзе для искусственного интеллекта, позволяет злоумышленникам выполнять произвольные команды на сервере без аутентификации. Уязвимость, получившая идентификатор CVE-2026-90898, затрагивает все версии Bifrost HTTP transport до 2.1.0. По умолчанию управление аутентификацией отключено, что делает систему уязвимой для атак. Злоумышленник может зарегистрировать клиент MCP через незащищённый POST-запрос к API управления. Это позволяет выполнять команды от имени пользователя процесса шлюза, что может привести к компрометации ключей API подключённых провайдеров. Официальный Docker-образ Bifrost связывает API управления с адресом 0.0.0.0, что делает его доступным извне контейнера. Разработчики рекомендуют обновить систему до версии 2.1.0, где добавлена проверка аутентификации для регистрации клиентов MCP. Также рекомендуется включить аутентификацию и использовать надёжные учётные данные. Эксперты советуют считать все экземпляры, работавшие с отключённой аутентификацией, скомпрометированными и сменить все ключи API.