एक संदेश बिना पैच वाले LLM कैश पर root अधिकार से कोड चला देता है।
JFrog ने बुधवार को LMCache में गंभीर ख़ामी बताई, जो vLLM के साथ काम आता है। बिना हस्ताक्षर वाला एक संदेश हमलावर का कोड चलाता है, और आधिकारिक इमेज root पर चलती है। पैच अभी नहीं है, चलता हमला कोड सार्वजनिक है, और सिर्फ़ कई-मशीन सेटअप सुनते हैं।
यह क्यों मायने रखता हैजो टीम के लिए खुला मॉडल खुद चलाते हैं, वे अनजाने में यह कैश चला रहे हो सकते हैं। आज बचाव का एक ही तरीक़ा है, उस पोर्ट को बाहरी नेटवर्क से दूर रखना।