Millionen Server, auf denen weltweit künstliche Intelligenzen laufen, sind gefährdet. Im beliebten Framework Starlette wurde eine kritische Schwachstelle entdeckt, die als BadHost bezeichnet wird. Sie ermöglicht es Angreifern, Sicherheitssysteme zu umgehen und vertrauliche Benutzerdaten zu stehlen.
Umfang des Problems
Starlette ist ein kostenloses Werkzeug für Python-Entwickler, das die gleichzeitige Verarbeitung von Tausenden von Anfragen ermöglicht. Es bildet die Grundlage für FastAPI und andere beliebte Lösungen. Das Framework wird wöchentlich mehr als 325 Millionen Mal heruntergeladen, was die Schwachstelle zu einem globalen Problem macht.
Funktion der Attacke
Die Schwachstelle CVE-2026-48710 ermöglicht es Hackern, die HTTP-Host-Header zu manipulieren. Es reicht ein einziger zusätzlicher Buchstabe, damit das System eine Anfrage ohne Passwortprüfung durchlässt. Dies gewährt Zugriff auf MCP-Server (Model Context Protocol), über die KI mit externen Ressourcen interagiert.
Bereits gestohlene Daten
Forscher der Unternehmen X41 D-Sec und Secwest haben festgestellt, dass durch diese Lücke folgende Daten öffentlich zugänglich wurden:
- Medizinische Datenbanken und Patientenakten
- Finanzberichte und Daten klinischer Studien
- Gescannte Dokumente und Datenbanken von Bewerbern
- Vollständiger Zugriff auf fremde E-Mail-Postfächer
- Steuerung von industriellen IoT-Geräten
Empfohlene Maßnahmen
Die Entwickler haben bereits ein Update in der Version Starlette 1.0.1 veröffentlicht. Benutzern von FastAPI, vLLM und LiteLLM wird dringend empfohlen, ihre Codebasis zu aktualisieren. Zur Überprüfung der Sicherheit steht ein kostenloser Scanner von X41 D-Sec und Nemesis zur Verfügung.