Apa yang terjadi
NVD menerbitkan CVE-2026-57443 pada 2026-09-25; diperbaiki melalui commit ca833795. Kerangka kerja AI governance/evaluasi satu-penulis yang khusus dengan operasi API tanpa autentikasi.
Mengapa penting
Dampak ledakan kecil namun relevan dengan AI: server evaluasi/governance AI yang permukaan API-nya dapat diakses tanpa autentikasi. Situs yang menjalankan komponen AetherBrowser harus meningkatkan versi dan memastikan tidak ada paparan API ke internet.
Vektor serangan
POST /api/ops/check-email diekspos tanpa autentikasi di scripts/aetherbrowser/api_server.py, memungkinkan penyerang jarak jauh mana pun memanggil operasi tersebut tanpa kredensial.
Mitigasi
Perbarui ke 4.2.1+ (commit ca833795e01eab060e92572e5f667c0c136b8c1e) dan batasi akses ke server API.