رشد ۶۰ درصدی افشای ابزارهای هوش مصنوعی روی اینترنت
خلاصهٔ کاملتر
طبق گزارش تازهی Censys که قراره بهزودی به شکل کامل منتشر بشه، شمار ابزارهای هوش مصنوعی و LLM که بدون هیچ محافظتی روی اینترنت عمومی در دسترسن، تو ۹ ماه گذشته بیش از ۶۰ درصد رشد داشته. الان بیش از ۲۹۴ هزار آیپی مجزا حداقل یکی از ۴۳ ابزار AI/LLM شناساییشده رو به عموم نشون میدن؛ یعنی سطح حملهی این حوزه داره خیلی سریع بزرگتر میشه.
نویسنده میگه دو تا از پرکاربردترین ابزارها دقیقاً همونهاییان که بیشترین ریسک رو هم دارن. Langflow تو این مدت ۱۶۹ درصد رشد کاربر داشته و از ۲۰۲۴ تا ۲۰۲۶ روش ۱۸ تا CVE ثبت شده که ۱۴ تاش نمرهی CVSS بالای ۸ دارن؛ چهارتاشون هم تو فهرست KEV سازمان CISA هستن و چندتا آسیبپذیری اجرای کد از راه دور بدون احراز هویت دارن.
LiteLLM که بهعنوان پروکسی یکپارچه برای مدلهای زبانی استفاده میشه هم تو همین بازه ۹۷ درصد رشد کرده. این ابزار درگیر یه باگ SQL injection پیش از احراز هویته (CVE-2026-42208) که تو فهرست KEV هم قرار داره و همین الان هم داره فعالانه سوءاستفاده میشه. چون LiteLLM نقش پروکسی مرکزی رو بازی میکنه، هک شدن یه نمونه ازش میتونه کلید API همهی سرویسدهندههای مدل بالادستی رو لو بده.
به گفتهی امیلی آستین، محقق ارشد امنیتی تیم Censys ARC، خیلی از این زیرساختها اصلاً نباید رو اینترنت عمومی باشن؛ چون کسایی که راهاندازیشون میکنن معمولاً متخصص امنیت نیستن و بررسی امنیتی هم روشون انجام نمیشه. اون معتقده این روند شبیه همون اتفاقیه که قبلاً تو پلتفرمهای ابری هم دیدیم و میگه وضعیت قبل از بهتر شدن، بدتر میشه.
نکات کلیدی:
- افشای ابزارهای AI/LLM روی اینترنت طی ۹ ماه بیش از ۶۰ درصد رشد کرده، با بیش از ۲۹۴ هزار آیپی درگیر
- Langflow با ۱۸ تا CVE و چهار مورد تو فهرست KEV، پرخطرترین ابزارهاست
- LiteLLM درگیر یه باگ SQL injection پیش از احراز هویت فعاله (CVE-2026-42208) که کلید API همهی مدلها رو به خطر میندازه
- کارشناسا هشدار میدن این زیرساختها معمولاً بدون بررسی امنیتی راهاندازی میشن




