aiminute. ← Alle KI-News
Werkzeuge AI Minute Newsroom 2026-10-09

Eine Nachricht führt Code als root auf einem LLM-Cache aus.

Eine Nachricht führt Code als root auf einem LLM-Cache aus.

JFrog meldete am Mittwoch eine kritische Lücke in LMCache, einem Cache für vLLM. Eine unsignierte Netznachricht führt fremden Code aus, und offizielle Images laufen als root. Ein Patch fehlt, ein funktionierender Exploit ist öffentlich und nur Mehrknoten-Setups lauschen.

Warum es wichtig istWer offene Modelle fürs Team selbst betreibt, nutzt diesen Cache vielleicht unwissentlich. Die einzige Abwehr heute ist, diesen Port aus erreichbaren Netzen herauszuhalten.
#Coding

✓ Verifiziert · 3 Quellen

WhatsApp X Telegram
In der App lesen — kostenlos, 9 Sprachen

Verwandte Meldungen

Anthropic prüft weit verbreiteten offenen Code künftig kostenlos.
2026-10-09
Googles neuer Büroagent läuft auch auf dem Claude des Rivalen.
2026-10-09
Ein Microsoft-Notebook führt ein 120-Milliarden-Modell offline aus.
2026-10-08
Google hat seinen KI-Wasserzeichen-Prüfer für alle freigegeben.
2026-10-08
Hacker knackten OpenAIs Code-Agenten am ersten Wettbewerbstag.
2026-10-08