V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-45758
CVE
Критический

Guardrails AI - это фреймворк Python, который помогает создавать приложения ИИ. 11 мая 2026 года примерно в 18:00 по тихоокеанскому времени…

CVSS
9.6
Критический
EPSS
0.00
p19
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Guardrails AI - это фреймворк Python, который помогает создавать приложения ИИ. 11 мая 2026 года примерно в 18:00 по тихоокеанскому времени злоумышленник опубликовал вредоносную версию «гардеррейл-ай» (0.10.1) для PyPI. Любой пользователь, установивший `guardrails-ai==0.10.1` с PyPI 11 мая 2026 года, может пострадать. Исследователи безопасности идентифицировали вредоносный пакет в течение примерно 2 часов после публикации, а PyPI покрыл хранилище. Основываясь на нашей телеметрии, хранители ИИ Guardrails не наблюдали запросов на инфраструктуру ИИ Guardrails, исходя из вредоносной версии 0,10.1, а обзор системных и журналов доступа не привел никаких доказательств эксфильтрации пользовательских данных через свои системы. Пользователи должны обновиться до версии 0.10.2 или понизить рейтинг до версии 0.10.0, оба из которых не затронуты. Те, кто установил версию 0.10.1, должны повернуть любые учетные данные, доступные с их машины (GitHub PATs, ключи облачных провайдеров, токены реестра пакетов, ключи API) и провести аудит своей учетной записи GitHub на предмет несанкционированных рабочих процессов или репозиториев.

Теги · CWE
Без аутентификации
CWE-506
CAPEC-442
CAPEC-448
CAPEC-636
Затронутые продукты
Guardrails_ai
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.003 · p19
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
guardrails_ai*Отслеживается