Wiz Research and NVIDIA
aidefend-sf0022
NVIDIA Triton Python 後端的免驗證遠端程式碼執行攻擊鏈
- AI 基礎設施
- 系統入侵與遠端程式碼執行
- 資料外洩
Wiz 揭露了 NVIDIA Triton Inference Server 的 Python 後端存在一條攻擊鏈:一個未經身分驗證的遠端請求,就能讓內部共用記憶體區塊的名稱外洩;公開的共用記憶體 API 又會接受這個原本私有的名稱;攻擊者可控的請求因此取得對後端行程間通訊(IPC)記憶體的讀寫權限;接著透過記憶體或 IPC 內容的破壞,就可能達成遠端程式碼執行,進而接管整台 AI 伺服器。