NVIDIA Riva被曝存在严重安全漏洞
近日,据外媒报道,英伟达的人工智能语音和翻译服务Riva框架存在严重的安全漏洞,导致云环境容易受到未经授权的访问和利用。两处关键漏洞分别为cve -2025-23242和cve -2025-23243,,影响2.18.0以下版本的Linux云部署。由于默认容器配置缺陷,gRPC(50051端口)和Triton推理服务器(8000-8002端口)端点暴露于公网,且缺乏强制身份验证机制。攻击者可借此绕过认证直接访问敏感API,滥用GPU资源执行任意推理请求以及窃取专有AI模型或发起DoS攻击。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5安全419盘点 | 2023年全国数据...2024-01-11
-
6人工智能相关法律法规合规指南2025-03-31
-
7RSA大会关于AI安全现状的十大见解3天前
-
8什么是“网闸”?漫谈网闸的前世...2023-09-22
-
9安全419 | 4月安全厂商动态:...1天前
-
102021中华医院信息网络大会(CHINC)2021-04-08