オープンソースAIゲートウェイ「Bifrost」に深刻な脆弱性(CVE-2026-90898、CVSSスコア9.8)が発見された。認証なしで単一のHTTPリクエストからサーバー上で任意コマンドを実行できるもので、20以上のLLMプロバイダーへのリクエストを中継するBifrost HTTP transport 2.1.0未満の全バージョンが影響を受ける。AIインフラを管理する企業や開発者にとって重大なリスクであり、直ちにバージョンアップが必要とされる。
読み込み中...
コメントを投稿するにはログインしてください