跳到主要内容

一个问号撬开整个Python AI栈:Starlette BadHost漏洞CVE-2026-48710从vLLM审计意外到CISA KEV在野利用全复盘——Host头里一个保留字符让request.url.path与真实路由分道扬镳,中间件守着幻影路径,6.5分"Moderate"评级的背后是LiteLLM密钥管理面、vLLM模型控制面与四十万依赖项目的集体裸奔

Public

t

t
0