در کنار این خبر، دو آسیبپذیری دیگر نیز گزارش شده است. شرکت Miggo Security یک نقص امنیتی با شدت بالا در پلتفرم LangSmith (CVE-2026-25750، نمره CVSS: 8.5) کشف کرد که از طریق تزریق پارامتر URL (URL parameter injection) امکان سرقت توکن و تصاحب حساب کاربری را فراهم میکرد و در نسخه 0.12.71 این نرمافزار رفع شده است. همچنین سه آسیبپذیری بحرانی در چارچوب متنباز SGLang برای سرویسدهی به مدلهای زبانی بزرگ شناسایی شد که دو مورد از آنها (CVE-2026-3059 و CVE-2026-3060، هر دو با نمره CVSS: 9.8) امکان اجرای کد از راه دور بدون احراز هویت را از طریق بدسریالسازی ناامن pickle (unsafe pickle deserialization) فراهم میکنند و تاکنون وصلهای برای آنها منتشر نشده است.
کلمات کلیدی : آسیبپذیری Amazon Bedrock, استخراج داده DNS, امنیت هوش مصنوعی, تزریق پارامتر URL LangSmith, اجرای کد از راه دور SGLang, آسیبپذیری مدلهای زبانی بزرگ

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.