在 LMCache 中发现了一个关键的远程代码执行漏洞,LMCache 是与 vLLM 一起用于 LLM KV 缓存的服务器。该漏洞存在于多进程模式下,允许未经身份验证的攻击者通过 ZeroMQ 执行代码。目前,LMCache 还没有可用的修复版本。 AI
影响 LMCache 中的这一关键漏洞可能使使用 vLLM 的 AI 推理系统面临安全风险。
排序理由 在 AI 基础设施使用的特定软件组件中发现漏洞。
在 Mastodon — mastodon.social 阅读 →
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →