正在開啟 SecureFlowNVIDIA Triton Python 後端的免驗證遠端程式碼執行攻擊鏈
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

Wiz Research and NVIDIA aidefend-sf0022

NVIDIA Triton Python 後端的免驗證遠端程式碼執行攻擊鏈

  • AI 基礎設施
  • 系統入侵與遠端程式碼執行
  • 資料外洩

Wiz 揭露了 NVIDIA Triton Inference Server 的 Python 後端存在一條攻擊鏈:一個未經身分驗證的遠端請求,就能讓內部共用記憶體區塊的名稱外洩;公開的共用記憶體 API 又會接受這個原本私有的名稱;攻擊者可控的請求因此取得對後端行程間通訊(IPC)記憶體的讀寫權限;接著透過記憶體或 IPC 內容的破壞,就可能達成遠端程式碼執行,進而接管整台 AI 伺服器。

對應的威脅技術

來源