🔥 CVE-2026-33626 в LMDeploy начали эксплуатировать меньше чем через 13 часов после публикации. Это новый антирекорд — обычно на weaponization уходят сутки-двое. LMDeploy — популярный open-source тулкит для деплоя больших языковых моделей. Уязвимость классическая: неправильная валидация входных данных, которую не поймал ни один ревью за N лет. SSRF с CVSS 7.5 позволяет читать внутренние ресурсы через подделанные запросы. Особенно болезненно для ML-инфраструктуры, где модели часто крутятся в облаках с доступом к метадате и секретам. По данным The Hacker News, эксплуатация зафиксирована в продакшене уже в первые часы. → CVE-2026-33626, CVSS 7.5 (High) → Тип: Server-Side Request Forgery → Время до эксплуатации: менее 13 часов Скорость реакции атакующих на open-source CVE становится критичной. У нас больше нет luxury of time на неспешное патчинг — особенно для инфраструктурных компонентов вроде ML-платформ. #CVE202633626 #SSRF #LMDeploy #MLSecurity @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.