В популярном ИИ-движке инференса нашли критическую zero-day уязвимость
Независимые исследователи обнаружили критическую уязвимость в широко используемом движке ИИ-инференса, позволяющую неаутентифицированным атакующим выполнять удалённый код на серверах. Вендор выпустил патч в течение 48 часов после раскрытия 12 октября, но окно до исправления вызвало опасения эксплуатации.
- Уязвимость в подсистеме управления памятью движка позволяет произвольную запись в память
- Атакующий без аутентификации может получить полный контроль над хост-системой
- Патч выпущен через 48 часов после ответственного раскрытия 12 октября
- За год число уязвимостей в ИИ-фреймворках выросло на 40%
Читать дальше
Безопасность