cve-2026-73678 mindsdb rce
Всё по теме «cve-2026-73678 mindsdb rce» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
-
Статья CVE-2026-73678: unauthenticated RCE в MindsDB через prompt injection - разбор эксплуатации AI-агента без песочницы
Когда CVE-2026-73678 появился в ленте NVD 14 августа 2026 года с CVSS 10.0, первая реакция была стандартная - "опять раздутая десятка". Три нуля в CVSS-векторе (PR:N, UI:N, AC:L) и scope Changed обещали что-то серьёзное, но маркетинговые десяточки случаются. Развернул MindsDB Cowork на стенде...- Сергей Попов
- Тема
- cve-2026-73678 cve-2026-73678 mindsdb rce llm sandbox escape mindsdb rce mindsdb уязвимость rce owasp llm top 10 prompt injection эксплуатация unauthenticated rce ai-агент пентест ai-агентов песочница ai-агентов безопасность уязвимость llm агента
- Ответы: 0
- Раздел: Безопасность ИИ и LLM