漏洞  ·  2026-09-27

SCBE-AETHERMOORE AI治理框架:未认证的check-email API端点(CVE-2026-57443)

漏洞Medium 影响GlobalCVE-2026-57443
NVD于2026-09-25发布了CVE-2026-57443;已通过提交ca833795修复。这是一个小众的单作者AI治理/评估框架,存在一个未认证的API操作。
影响范围较小但与AI相关:一个AI评估/治理服务器,其API接口可未认证访问。运行AetherBrowser组件的站点应升级并确认API未暴露在互联网上。
scripts/aetherbrowser/api_server.py中的POST /api/ops/check-email未启用认证,允许任何远程攻击者在无需凭证的情况下调用该操作。
升级至4.2.1+(提交ca833795e01eab060e92572e5f667c0c136b8c1e)并限制对API服务器的访问。
NVD - CVE-2026-57443
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →