песочница ai-агентов безопасность

  1. Сергей Попов

    На проверке CVE-2026-73678: unauthenticated RCE в MindsDB через prompt injection — разбор эксплуатации AI-агента без песочницы

    Когда CVE-2026-73678 появился в ленте NVD 14 августа 2026 года с CVSS 10.0, первая реакция была стандартная - «опять раздутая десятка». Три нуля в CVSS-векторе (PR:N, UI:N, AC:L) и scope Changed обещали что-то серьёзное, но маркетинговые десяточки случаются. Развернул MindsDB Cowork на стенде...