aiminute. ← Toute l’actu IA
Outils AI Minute Newsroom 2026-10-09

Un seul message exécute du code en root sur un cache LLM non corrigé.

Un seul message exécute du code en root sur un cache LLM non corrigé.

JFrog a révélé mercredi une faille critique dans LMCache, un cache utilisé avec vLLM. Un message réseau non signé exécute le code de l'attaquant, et les images tournent en root. Aucun correctif n'existe, l'exploit est public et seules les installations multinœuds écoutent.

Pourquoi c'est importantQui héberge des modèles ouverts pour son équipe utilise peut-être ce cache sans le savoir. La seule défense du jour consiste à garder ce port hors des réseaux joignables.
#Code

✓ Vérifié · 3 sources

WhatsApp X Telegram
Lire dans l'app — gratuit, en 9 langues

Actus liées

Anthropic analysera gratuitement le code ouvert le plus utilisé.
2026-10-09
Le nouvel agent de bureau de Google tourne aussi sur Claude.
2026-10-09
Un portable Microsoft exécute un modèle de 120 milliards hors ligne.
2026-10-08
Google a ouvert à tous son détecteur de filigranes d'images IA.
2026-10-08
Des pirates ont cassé l'agent de code d'OpenAI le premier jour.
2026-10-08