🔥 Критическая уязвимость в Local Deep Research (CVE-2025-57806)
До версии 1.0.0 все API-ключи (OpenAI, Anthropic и др.) хранились в SQLite без шифрования.
➡️ Доступ к серверу = кража ключей.
🔴 Риск!
Любой, кто получал доступ к серверу или контейнеру, мог скопировать базу и похитить ключи — для последующего использования или продажи.
⚠️ В версии 1.0.0 брешь закрыли — ключи теперь шифруются и хранятся безопасно.
📎 Ссылки: Release, PR, Advisory.
P.S.
✨ Почему стоит обратить внимание на Local Deep Research? Это self-hosted AI-ассистент, который ищет в вебе и ваших документах, собирает факты и превращает их в структурированный отчёт. Удобен для аналитиков (обзоры рынка), исследователей (подбор материалов) и разработчиков (разбор кода). Или если сами запутались в том, что наресечили в папке "диплом" или "доклад".
✅ Теперь инструмент не только удобный, но и безопасный 🤭. Если раньше сомневались (правильно делали, интуиция) - сейчас самое время попробовать.
#CVE #AI #безопасность #уязвимость #LocalDeepResearch
До версии 1.0.0 все API-ключи (OpenAI, Anthropic и др.) хранились в SQLite без шифрования.
➡️ Доступ к серверу = кража ключей.
🔴 Риск!
Любой, кто получал доступ к серверу или контейнеру, мог скопировать базу и похитить ключи — для последующего использования или продажи.
⚠️ В версии 1.0.0 брешь закрыли — ключи теперь шифруются и хранятся безопасно.
📎 Ссылки: Release, PR, Advisory.
P.S.
✨ Почему стоит обратить внимание на Local Deep Research? Это self-hosted AI-ассистент, который ищет в вебе и ваших документах, собирает факты и превращает их в структурированный отчёт. Удобен для аналитиков (обзоры рынка), исследователей (подбор материалов) и разработчиков (разбор кода). Или если сами запутались в том, что наресечили в папке "диплом" или "доклад".
✅ Теперь инструмент не только удобный, но и безопасный 🤭. Если раньше сомневались (правильно делали, интуиция) - сейчас самое время попробовать.
#CVE #AI #безопасность #уязвимость #LocalDeepResearch