// Tag
#podatności
3 wpisy
Luki w narzędziach AI/ML — przegląd 2026: od MLflow po zatrute pakiety PyPI
Siedem incydentów z pierwszej połowy 2026 pokazuje dwa powtarzalne wzorce ataków na zespoły AI: luki w samych narzędziach i zatrute pakiety w łańcuchu dostaw. Zbieramy je w jednym miejscu — z wnioskami dla polskich zespołów data science.
Luka w O+ Connect (CVE-2026-22078) pozwala na eskalację uprawnień
Nowa luka CVE-2026-22078 z oceną CVSS 7.3 w usłudze O+ Connect umożliwia eskalację uprawnień. Problem wynika z braku uwierzytelniania w komunikacji międzyprocesowej.
Krytyczna luka RCE w aplikacji SiYuan przez marketplace
Luka CVE-2026-56395 w aplikacji do notatek SiYuan pozwala na zdalne wykonanie kodu. Wystarczy, że użytkownik otworzy wbudowany marketplace z dodatkami, aby narazić system na przejęcie.