Уязвимость CVE-2026-33626 в инструменте LMDeploy была эксплуатирована менее чем через 13 часов после раскрытия. Разработчики оценили её как высокоопасную с баллом CVSS 7.5, что ставит под угрозу безопасность данных, включая облачные креденшлы.
Что известно об уязвимости
Уязвимость относится к серверной подделке запросов (SSRF), которая позволяет злоумышленникам получать доступ к чувствительной информации через функцию load_image(). Она не проверяет внутренние и частные IP-адреса, что дает возможность атаки на внутренние сети и облачные метаданные.
По данным Orca Security, первый случай эксплуатации этой уязвимости был зафиксирован через 12 часов и 31 минуту после публикации на GitHub. Злоумышленник использовал vision-language модуль для сканирования внутренней сети, включая AWS Instance Metadata Service и другие внутренние сервисы.
Объем угрозы и реакция рынка
В данной ситуации Sysdig отмечает, что атака происходила в три этапа и затрагивала множественные системы, что подчеркивает оперативность действий злоумышленников. В течение лишь 8 минут злоумышленник провел 10 различных запросов, чтобы изучить конфигурацию внутренней инфраструктуры.
Эти события напоминают о том, как быстро киберпреступники реагируют на новые уязвимости. В течение последних шести месяцев в инфраструктуре AI-решений наблюдается постоянный рост активного использования критических уязвимостей, что создает угрозу для многих организаций.
Как это касается российской аудитории
Российские компании, использующие LMDeploy или аналогичные инструменты, должны быть особенно осторожны. Учитывая, что такая угроза может возникнуть в любой момент, настоятельно рекомендуется провести аудит систем и внедрить обновления, чтобы минимизировать риски. Применение современных стандартов безопасности и постоянный мониторинг уязвимостей помогут обезопасить ваши данные.
Скорее всего, новый патч будет выпущен в ближайшие дни, однако злоумышленники могут продолжать свои действия. Следите за обновлениями для вовремя применения исправлений и защиты своих систем.