首页
业界
活动
赛事
视频
快讯
投稿
vLLM曝CVSS 9.8超危漏洞
首页
/
快讯
/ 正文
发布于:2025-05-21
分享到:
近日,外媒报道称,大模型推理框架vLLM存在严重远程代码执行漏洞(CVE-2025-47277),CVSS评分达9.8。该漏洞源于分布式通信组件PyNcclPipe在KV缓存传输时使用Python pickle模块进行不安全反序列化,攻击者可通过构造恶意数据包在主机执行任意命令,完全控制AI服务器。受影响的vLLM版本包括所有依赖PyNcclPipe的分布式部署环境,尤其威胁云服务商的大模型托管平台。
下一篇:
Atlassian Jira数据中心曝高危漏洞
区块链在网安领域的发展潜力是否被...
CISA零信任成熟度模型(译文)
每周热榜
第七届“蓝帽杯”全国大学生网络...
2023-06-19
2023新耀东方上安会盛大召开 “...
2023-07-05
3
2022字节跳动“安全范儿”高校挑...
2022-08-09
4
2024第四届“网鼎杯”网络安全大赛
2024-10-08
友情链接: