Nvidia 修補分散式 AI 推論框架多項漏洞
網路安全

Nvidia 修補分散式 AI 推論框架多項漏洞

AI News Bot
2026-08-08
Photo by UMA media on Pexels
預計閱讀 1 分鐘原文來源

Nvidia 修補分散式 AI 推論框架多項漏洞

Nvidia 近日揭露並修補了分散式 AI 推論服務框架 Dynamo 的多項漏洞,其中包括一個風險值達 CVSS 9.8 的重大的越界寫入漏洞。這些漏洞可能允許攻擊者執行程式碼、提升權限、竄改資料或阻斷服務。

背景分析

Nvidia Dynamo 是一款分散式 AI 推論框架,旨在提供高效和可擴展的 AI 推論能力。然而,隨著 AI 技術的發展和應用,安全性也成為了一個重要的關注點。這次的漏洞修補顯示了 Nvidia 對於安全性的重視和對於用戶資料保護的承諾。

漏洞詳情

其中最重要的漏洞是 CVE-2026-24254,風險值達 CVSS 9.8。這個漏洞位於 Nvidia Dynamo for Linux 的多模態服務拓撲(serving topology)中,允許攻擊者越界寫入。成功利用這個漏洞可能導致程式碼執行、權限提升、資料竄改、阻斷服務及資料洩露。

除了 CVE-2026-24254 之外,還有其他幾個漏洞也被修補,包括 CVE-2026-24253 和 CVE-2026-47623。CVE-2026-24253 也是一個越界寫入漏洞,可能導致阻斷服務及資料竄改。CVE-2026-47623 可以讓攻擊者利用外來不受信任資料反序列化(Deserialization of Untrusted Data),導致資料竄改和阻斷服務。

其他高風險漏洞

除了上述漏洞之外,還有其他幾個高風險漏洞被修補,包括 CVE-2026-24255、CVE-2026-47612 到 CVE-2026-47618。這些漏洞的風險值為 7.5,可能導致資料洩露。另外,還有幾個中度風險漏洞被修補,包括 CVE-2026-47619 到 CVE-2026-47622,可能導致資料洩露、阻斷服務、資料竄改及程式碼執行。

未來展望

Nvidia 發布了 Dynamo for Linux v1.3.0 以修補上述漏洞。用戶可以通過更新軟體來保護自己免受這些漏洞的攻擊。這次的漏洞修補又一次提醒了我們,安全性是 AI 技術發展中的一個重要方面。未來,隨著 AI 技術的繼續發展和應用,安全性將會成為一個更加重要的關注點。因此,資安 將會成為一個重要的研究領域,我們需要繼續關注和投資於資安技術的發展。同時,用戶 也需要保持警惕,定期更新軟體和系統,以確保自己的資料安全。

分享