CyberSectr
Menü
← Bülten
The Hacker News·22 Eylül 2026 16:41Türkçeye çevrildi

Kritik Bifrost AI Gateway Açığı, Saldırganların Kimlik Bilgisi Olmadan Komut Çalıştırmasına İzin Veriyor

Açık kaynaklı bir AI gateway olan Bifrost'ta, 20'den fazla LLM sağlayıcısına istekleri yönlendiren bir kritik zafiyet, kimlik doğrulaması yapılmamış bir saldırgana, tek bir HTTP isteği ile gateway sunucusunda任意 komut çalıştırma olanağı tanıyor. CVE-2026-90898 (CVSS puanı: 9.8) olarak izlenen zafiyet, yönetim kimlik doğrulaması yapılmamış Bifrost HTTP taşıma sürümlerinin tümünü, 2.1.0 sürümünden önce etkiliyor.

Bu, The Hacker News kaynaklı bir haberin Türkçe özetidir; CyberSectr'ın kendi editoryal içeriği değildir. Tam metin için kaynağa gidebilirsin.
The Hacker News üzerinde oku ↗