aiminute. ← 全部AI新闻
工具 AI Minute Newsroom 2026-10-09

一条消息就能在未修补的LLM缓存上以root执行代码。

一条消息就能在未修补的LLM缓存上以root执行代码。

JFrog周三公布了LMCache的严重漏洞,这个缓存常和vLLM一起用。一条未签名的网络消息就能跑攻击者的代码,官方镜像还以root运行。目前没有补丁,可用的攻击代码已公开,只有多机部署会监听。

为什么重要?为团队自建开源模型的人,可能不知不觉就在跑这个缓存。今天唯一的防线,是不要把那个端口放到可路由的网络上。
#编程

✓ 已核实 · 3个来源

WhatsApp X Telegram
在App中阅读——免费,9种语言

相关新闻

Anthropic将免费扫描广泛使用的开源代码。
2026-10-09
谷歌新办公智能体也能调用对手Anthropic的Claude模型。
2026-10-09
微软新笔记本能离线跑1200亿参数的模型
2026-10-08
谷歌把AI水印检测器向全世界开放了
2026-10-08
黑客在比赛第一天就攻破了OpenAI的编程代理。
2026-10-08