Servidores que hospedam agentes de IA em todo o mundo estavam em risco devido a um bug na estrutura Starlette.

A comunidade de IA descobriu uma vulnerabilidade crítica no framework Starlette, que serve de base para o FastAPI e outras bibliotecas populares para aplicações Python, incluindo vLLM e LiteLLM. Segundo o Ars Technica, a falha permite que atacantes se infiltrem em servidores e roubem dados sensíveis e chaves de acesso a serviços de terceiros.

O framework Starlette, que, segundo seu desenvolvedor, recebe 325 milhões de downloads por semana, implementa a Interface de Gateway de Servidor Assíncrono (ASGI) e tem acesso a servidores do Protocolo de Contexto de Modelo (MCP). É por meio desses servidores que os agentes de IA se comunicam com bancos de dados externos, caixas de correio e calendários, armazenando credenciais para cada conexão, o que torna os servidores MCP um alvo extremamente valioso para ataques.

O bug em si, apelidado de BadHost e identificado como CVE-2026-48710, envolve o processamento incorreto de cabeçalhos HTTP e é extremamente fácil de explorar. Segundo pesquisadores da Secwest, a injeção de apenas um caractere no cabeçalho Host permite que a autorização baseada em caminho seja burlada: o Starlette aceita valores inválidos no cabeçalho Host, fazendo com que o atributo request.url.path seja diferente do caminho real transmitido via HTTP. Embora a classificação oficial de gravidade da ameaça seja 7 em 10, especialistas da X41 D-Sec a classificam como crítica, citando o risco de SSRF (falsificação de solicitação do servidor) e, em alguns casos, execução remota de código.O problema afeta diretamente muitos pacotes dependentes, incluindo vLLM e LiteLLM, bem como proxies compatíveis com OpenAI, ferramentas de gerenciamento de agentes de IA, painéis de gerenciamento de modelos einterfaces para avaliar seu desempenho. Durante uma varredura de rede, o pesquisador Markus Vervier descobriu que bancos de dados de ensaios clínicos biofarmacêuticos, sistemas de verificação de identidade, acesso SSH a dispositivos IoT, caixas de correio SaaS com acesso de leitura, sistemas de RH com dados pessoais de candidatos a emprego, e-mails, além de ferramentas de monitoramento em nuvem e segurança cibernética, estavam todos publicamente acessíveis.

O desenvolvedor da estrutura não respondeu a um pedido de comentário, mas na última sexta-feira lançou uma versão corrigida do Starlette 1.0.1, e a X41 D-Sec, em parceria com outra empresa de segurança, a Nemesis, criou um scanner online que pode verificar se um servidor específico é vulnerável.

admin

Postagens recentes

O Google lançou o Android 17, trazendo um limitador de RAM, bolhas de aplicativos e outras melhorias.

O Google lançou o Android 17, com os dispositivos Pixel sendo os primeiros a receber…

19 minutos atrás

A Nvidia lançou um driver com suporte para o jogo de tiro em equipe Empulse.

A Nvidia lançou a versão mais recente do driver gráfico GeForce Game Ready 610.62 WHQL,…

19 minutos atrás

A maior usina de energia solar do mundo, com baterias e produção de hidrogênio, foi inaugurada na China.

A China deu mais um passo rumo a um sistema energético equilibrado, um campo com…

1 hora atrás

O Google abriu a pré-venda de seus óculos de realidade estendida compactos, o Xreal Aura, mas mantém o preço total em segredo.

Os óculos de realidade mista, com o codinome Projeto Aura e desenvolvidos em conjunto pelo…

1 hora atrás

O RPG de ação hardcore Outward 2 perdeu sua data de lançamento em Acesso Antecipado – os desenvolvedores não querem decepcionar os jogadores.

Apenas um mês após anunciar a data de lançamento do acesso antecipado de Outward 2,…

2 horas atrás

A melhor tecnologia de processo N+3 da China, a SMIC, só alcançou a TSMC N6 em densidade de transistores, mas apresenta alguns avanços.

Pesquisadores da SemiAnalysis publicaram os resultados do primeiro estudo realizado em seu novo laboratório de…

3 horas atrás