• 最新
  • 热门
  • 所有
  • 期货市场
  • 外汇动态
  • 股票行情
英伟达服务器被曝高危漏洞,云端AI模型被攻击直接裸奔

英伟达服务器被曝高危漏洞,云端 AI 模型被攻击直接裸奔

2025 年 8 月 8 日
债市日报:9月4日

持续阴雨影响秋收进度 农业农村部部署抢收抢烘工作

2025 年 10 月 7 日
上午报名下午进厂,「果链」满产忙招工

今日基础金价是多少 (2025 年 10 月 1 日)

2025 年 10 月 7 日
欧洲量子计算独角兽诞生:IQM已完成3.2亿美元融资

马斯克晒人形机器人练功夫

2025 年 10 月 7 日
普京:俄将对等实施对华免签政策

金店黄金价格多少钱一克 (2025 年 10 月 1 日)

2025 年 10 月 7 日
期货保证金都有哪些类型

特朗普:以色列同意初步撤军路线 哈马斯确认后加沙将立即停火

2025 年 10 月 7 日
【环球财经】多元突围与韧性生长——科特迪瓦经济转型的密码

【环球财经】 法国总理辞职引发市场剧烈震动

2025 年 10 月 7 日
算力硬件股探底回升,指数翻红,人工智能ETF(159819)盘中成交额超15亿元

「床车」 出游火了:以车为床,怒省 2000 元住宿费

2025 年 10 月 7 日
「牛市旗手」证券ETF(512880)连续4日猛吸金超30亿元!规模超460亿元,同类规模第一

今天北京潮宏基黄金价格多少钱一克 (2025 年 10 月 1 日)

2025 年 10 月 6 日
高市早苗当选自民党总裁 日本股债汇后续如何走?

高市早苗当选自民党总裁 日本股债汇后续如何走?

2025 年 10 月 6 日
金价冲高剑指3600关口 触顶崩盘风险累积

新华社快讯:三名科学家获得 2025 年诺贝尔生理学或医学奖

2025 年 10 月 6 日
滑翔伞失控后,城市中产从「旷野」坠落

滑翔伞失控后,城市中产从 「旷野」 坠落

2025 年 10 月 6 日
今日水贝金条回收价格查询(2025年09月01日)

「小非农」 爆冷拖累美元 金价狂飙刷新纪录

2025 年 10 月 6 日
禾湖财经
  • 登录
  • 首页
  • 24 小时
  • 行业新闻
  • 股票行情
  • 基金快讯
  • 期货市场
  • 禾湖观察
  • 期货研报
  • 国际金融
  • 外汇动态
  • 贵金属
2025 年 10 月 7 日 星期二
没有结果
查看所有结果
  • 首页
  • 24 小时
  • 行业新闻
  • 股票行情
  • 基金快讯
  • 期货市场
  • 禾湖观察
  • 期货研报
  • 国际金融
  • 外汇动态
  • 贵金属
没有结果
查看所有结果
禾湖财经
没有结果
查看所有结果
首页 行业新闻

英伟达服务器被曝高危漏洞,云端 AI 模型被攻击直接裸奔

2 月 之前
在 行业新闻
阅读时间: 3 mins read
0 0
A A
英伟达服务器被曝高危漏洞,云端AI模型被攻击直接裸奔

猜您喜欢

特朗普称将对未在美建厂芯片企业加征关税

「桦加沙」 强度已达 17 级以上,东莞、汕头多个水库安排泄洪

2 周 之前
0
再投2000亿,雷军还想赌一次

再投 2000 亿,雷军还想赌一次

4 月 之前
0


一波未平,一波又起。

英伟达 Triton 推理服务器,被安全研究机构 Wiz Research 曝光了一组高危漏洞链。

这组漏洞可以被组合利用,实现远程代码执行 (RCE),攻击者可以读取或篡改共享内存中的数据,操纵模型输出,控制整个推理后端的行为。

可能造成的后果包括模型被盗、数据泄露、响应操纵,乃至系统失控。

目前,英伟达已经发布补丁,但所有 25.07 版本之前的系统都处于裸奔状态,用户需要将 Triton Inference Server 更新到最新版本。

一处漏洞,牵一发而动全身

这次的漏洞链危害有多大呢?

据 Wiz 表示,该漏洞链可能允许未经身份验证的远程攻击者控制英伟达 Triton 推理服务器,进而可能导致以下一连串的严重后果:

首先是模型被盗(Model Theft),攻击者可以通过精确定位共享内存区域,窃取专用且昂贵的人工智能模型。

其次是数据泄露(Data Breach),一旦控制了模型运行时的内存,攻击者就能实时读取模型输入输出,截取模型处理过程中涉及的敏感数据 (例如用户信息或财务数据)。

再往后是响应被操纵(Response Manipulation),攻击者不仅能读,还能写。他们可以操纵 AI 模型的输出,使其产生错误、有偏见或恶意的回应。

最后,是横向移动(Pivoting)导致的系统失控,攻击者利用已经被攻陷的服务器,作为跳板,进一步攻击该组织网络内的其他系统。

可以说,一个 Triton 漏洞就足以摧毁一个 AI 平台的四大支柱:模型、数据、输出、系统。

什么漏洞,居然这么危险?

这次的漏洞链由三个漏洞组成:

CVE-2025-23320:当攻击者发送一个超大请求超出共享内存限制时,会触发异常,返回的错误信息会暴露后端内部 IPC(进程间通信)共享内存区的唯一标识符 (key)。

CVE-2025-23319:利用上述标识符,攻击者可执行越界写入 (out-of-bounds write)。

CVE-2025-23334:利用标识符可实现越界读 (out-of-bounds read)。

这三个漏洞环环相扣,构成了完整的攻击链条:

首先,攻击者借助 CVE-2025-23320 的错误信息泄露漏洞,获取 Triton Python 后端内部共享内存的唯一标识符。

当掌握了这个标识符后,攻击者便可利用 CVE-2025-23319 和 CVE-2025-23334 两个漏洞,对该共享内存区域进行越界写入和越界读取操作。

具体来说,攻击者可以通过滥用共享内存 API,不受限制地读写后端内部的内存数据结构。

最后,在获得对后端共享内存的读写权限后,攻击者能够干扰服务器正常行为,进而实现对服务器的完全控制。

可能的攻击方式包括但不限于:

  • 破坏后端共享内存中的数据结构,尤其是包含指针的结构 (如 MemoryShm、SendMessageBase),从而实现越界读写。

  • 伪造和操控 IPC 消息队列中的消息,造成本地内存破坏或逻辑漏洞利用。

从最初的信息泄露,升级至全面的系统入侵,这一 「完美」 的攻击路径在很大程度上就和 Triton 的架构有关。

通用是一把双刃剑

虽然这次漏洞集中在 Triton 的 Python 后端,但 「Python 后端」 并不是专供 Python 框架调用的。

英伟达的 Triton 是一个通用的推理平台,它设计的目的是帮助开发者简化 AI 模型在各种框架 (比如 PyTorch、TensorFlow、ONNX)上的部署和运行。

为了实现这一点,Triton 采用了模块化的后端架构,每个后端负责执行对应框架的模型。

当一个推理请求到来时,Triton 会自动识别模型所属的框架,并将请求发送给对应的后端执行。

然而,在推理的不同阶段,即便模型主要运行在某个后端 (比如 PyTorch 后端),也可能会在内部调用 Python 后端完成某些任务。

换句话说,哪怕主模型在 TensorFlow 或 PyTorch 上运行,但只要流程中包含定制环节,Python 后端就有可能被调入执行。

所以,Python 后端并不仅仅服务于 Python 框架的模型,而是被更广泛地用在 Triton 的推理流程中,这也使得它成为一个潜在的安全薄弱点,影响范围更大。

此外,Triton Python 后端的核心逻辑是用 C++实现的,

当有推理请求到来时,这个 C++组件会与一个单独的 「stub」(存根)进程通信,后者负责加载并执行具体的模型代码。

为了让 C++逻辑和 stub 进程之间顺利交流,Python 后端采用了复杂的进程间通信(IPC)机制,用于推理数据传输和内部操作协调。

这个 IPC 基于命名共享内存(通常是/dev/shm 路径下的共享内存区域),每个共享内存区都有唯一的系统路径标识符,也就是我们上面说到的标识符 key。

这样的设计可以实现高速的数据交换,但也带来了一个关键的安全隐患:共享内存名称的安全性和隐私保护非常重要,一旦名称泄露,就可能被攻击者利用。

综上,通用平台的灵活性反而使其成为了安全命门,即所谓一处漏洞,牵一发而动全身。

幸运的是,虽然漏洞链杀伤力巨大,但目前还只停留在实验室里,尚未被发现用于实际攻击。

在接到 Wiz Research 的报告后,英伟达火速修复了这三个漏洞,并发布了更新后的 Triton Inference Server 25.07 版本。

只能说,漏洞这种事,还是被自己人先发现更安心。

参考链接:

[1]https://www.theregister.com/2025/08/05/nvidia_triton_bug_chain/

[2]https://www.wiz.io/blog/nvidia-triton-cve-2025-23319-vuln-chain-to-ai-server

[3]https://thehackernews.com/2025/08/nvidia-triton-bugs-let-unauthenticated.html

本文来自微信公众号:量子位 (ID:QbitAI),作者:henry

相关 文章

债市日报:9月4日
24 小时

持续阴雨影响秋收进度 农业农村部部署抢收抢烘工作

27 秒 之前

目前黄淮地区秋粮已进入成熟收获期,产量已经形成,但近期持续阴雨影响秋收进度,不利于秋冬种开展。 农业农村部要求各级农业农村部门优化调度服务、保障机具物资,组织人...

上午报名下午进厂,「果链」满产忙招工
贵金属

今日基础金价是多少 (2025 年 10 月 1 日)

8 分 之前

今日基础金价是多少 (2025 年 10 月 1 日)

  • 热门
  • 评论
  • 最新
老凤祥回收黄金多少钱一克(2025年6月27日)

国海证券策略首席分析师胡国鹏:下半年 A 股牛途在望,配置核心在科技成长

2025 年 8 月 1 日
铑多少钱一克(2025年06月27日)

人工智能+行动重磅发布!资金借道软件 ETF(515230) 布局,连续两日吸金近 2 亿元

2025 年 8 月 1 日
郑州宝泉钱币周五(6月27日)银条价格8.79元/克

老凤祥黄金价格今天多少一克 (2025 年 07 月 30 日)

2025 年 8 月 1 日
Lesson 1: Basics Of Photography With Natural Lighting

The Single Most Important Thing You Need To Know About Success

Lesson 1: Basics Of Photography With Natural Lighting

Lesson 1: Basics Of Photography With Natural Lighting

Lesson 1: Basics Of Photography With Natural Lighting

5 Ways Animals Will Help You Get More Business

债市日报:9月4日

持续阴雨影响秋收进度 农业农村部部署抢收抢烘工作

2025 年 10 月 7 日
上午报名下午进厂,「果链」满产忙招工

今日基础金价是多少 (2025 年 10 月 1 日)

2025 年 10 月 7 日
欧洲量子计算独角兽诞生:IQM已完成3.2亿美元融资

马斯克晒人形机器人练功夫

2025 年 10 月 7 日
  • 隐私政策
  • 联系我们
  • 关于禾湖
联系我们:+86 15388934451

Copyright © 2025 长沙禾湖信息科技有限公司. 湘 ICP 备 2023006560 号-2

没有结果
查看所有结果
  • Home
  • Tech

Copyright © 2025 长沙禾湖信息科技有限公司. 湘 ICP 备 2023006560 号-2

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录