Admin
Администратор
Исследователи кибербезопасности обнаружили серьёзные уязвимости в популярных AI-платформах.
Эти уязвимости позволяют злоумышленникам обходить защитные механизмы и получать доступ к конфиденциальным данным.
В Amazon Bedrock злоумышленники могут использовать DNS-запросы для обхода сетевой изоляции и создания каналов управления. В LangSmith обнаружена уязвимость, позволяющая захватить учётные записи через инъекцию параметров URL. В SGLang выявлены проблемы с десериализацией данных, которые могут привести к удалённому выполнению кода. Amazon рекомендует использовать режим VPC для полной изоляции сети, а разработчики LangSmith уже выпустили патч. Пользователям SGLang советуют ограничить доступ к интерфейсам и избегать их экспозиции в ненадёжных сетях.