JFrogは水曜、vLLMと併用されるLMCacheに深刻な脆弱性があると公表した。署名のない通信一通で攻撃者のコードが走り、公式イメージはrootで動く。修正はまだなく、動く攻撃コードは公開済みで、複数台構成だけが待ち受ける。
✓ 検証済み · 3ソース