在阅读此文之前,麻烦您点击一下“关注”,既方便您进行讨论和分享,又能给您带来不一样的参与感,感谢您的支持文|森森编辑|小娄引言2025年的8月真是让人...
2025-08-12 0
近日,安全研究机构Wiz Research曝光了英伟达Triton推理服务器的一组高危漏洞链,这一发现引发了业界的广泛关注。
该漏洞链可被组合利用,实现远程代码执行(RCE),攻击者能够读取或篡改共享内存中的数据,操纵模型输出,甚至控制整个推理后端的行为。这意味着云端AI模型面临着模型被盗、数据泄露、响应操纵以及系统失控等严重风险。
据悉,这组漏洞链由三个漏洞组成,分别为CVE-2025-23320、CVE-2025-23319和CVE-2025-23334。当攻击者发送一个超大请求超出共享内存限制时,CVE-2025-23320会触发异常,返回的错误信息将暴露后端内部IPC(进程间通信)共享内存区的唯一标识符(key)。攻击者利用上述标识符,可通过CVE-2025-23319执行越界写入,以及通过CVE-2025-23334实现越界读。
英伟达Triton是一个通用的推理平台,旨在帮助开发者简化AI模型在各种框架上的部署和运行。然而,其通用的设计和复杂的进程间通信机制,却成了安全隐患。
英伟达目前已经发布补丁。但是,所有25.07版本之前的系统都处于“裸奔状态”,用户需将Triton Inference Server更新到最新版本。
相关文章
在阅读此文之前,麻烦您点击一下“关注”,既方便您进行讨论和分享,又能给您带来不一样的参与感,感谢您的支持文|森森编辑|小娄引言2025年的8月真是让人...
2025-08-12 0
亲,这款游戏可以开挂的,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌特别好,总是好牌,而且好像能看到-人的牌一样。所以很多小伙伴就怀疑这...
2025-08-12 0
金融界2025年8月12日消息,国家知识产权局信息显示,汉中秦鑫建设工程有限公司取得一项名为“一种工程施工现场除尘设备”的专利,授权公告号CN2232...
2025-08-12 0
现在人们打棋牌麻将谁不想赢?手机微乐麻将必赢神器但是手机棋牌麻将是这么好赢的吗?在手机上打棋牌麻将想赢,不仅需要运气,也需要技巧。掌握的棋牌麻将技巧就...
2025-08-12 0
最近在研究一些新材料时,发现了一种很有意思的东西——透气性薄膜。这种薄膜不仅能防水透气,还能抗结冰,听起来是不是有点知名?今天咱们就来聊聊它的抗结冰机...
2025-08-12 0
今年主流的手机厂商发布新机的节奏明显是变快了,目前曝光的消息显示,接下来的9月份将会有一大批搭载第二代骁龙8至尊版芯片的高端手机上市。按照行业惯例,在...
2025-08-12 0
金融界2025年8月12日消息,国家知识产权局信息显示,联宏塑胶工业(深圳)有限公司取得一项名为“一种水杯收放盒”的专利,授权公告号CN2232129...
2025-08-12 0
金融界2025年8月12日消息,国家知识产权局信息显示,山东丰斯工程技术有限公司取得一项名为“一种节能环保自动化石灰密炉”的专利,授权公告号CN120...
2025-08-12 0
发表评论