📰 LiteLLM, Copilot, Langflow: бизнес-сантехника ИИ дала течь — проверь свой стек на дыры
Два ИИ-инструмента сломались одинаково за две недели, и четыре исследовательские команды это доказали. Суть каждого раскрытия укладывается в одну фразу: корпоративный ИИ принимает внешние данные без контроля доверия. 15 июня Varonis обнародовала SearchLeak (CVE-2026-42824) — цепочку эксфильтрации в Microsoft 365 Copilot Enterprise Search. Жертва кликает по crafted-ссылке на microsoft.com, Copilot шерстит её почтовый ящик, и данные утекают через Bing SSRF. Никаких плагинов, второго клика, видимых индикаторов...