NVIDIA 的 NemoClaw 是用於建置自主 AI 代理的開發平臺,OpenShell 則提供隔離執行環境,限制代理存取系統與資料。隨著 AI 代理可自行呼叫工具及執行程式碼,底層沙箱若遭突破,風險可能從單一工作負載擴及主機與敏感資訊,因此修補格外重要。
NVIDIA 近日為 NemoClaw 與 OpenShell 發布安全更新,共修補 18 項漏洞。其中兩項重大漏洞的 CVSS 評分高達 9.9,包含可造成沙箱逃逸的缺陷,攻擊者恐藉此執行程式碼或竄改資料。公司呼籲使用者儘速透過 GitHub 儲存庫取得更新並升級至最新版本。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Nvidia 發布 2026 年 3 月安全公告,修補多項 AI 框架高風險漏洞
Nvidia 的 GPU 驅動程式與 Triton Inference Server、NeMo Framework、Model Optimizer、Apex 等套件,廣泛用於 AI 模型訓練與推論。相關漏洞若遭利用,可能危及伺服器資料、服務可用性及系統權限,因此企業部署的修補進度尤其重要。
Nvidia 於 2026 年 3 月發布安全公告,修補硬體驅動程式及多款 AI 應用套件的高風險漏洞。其中 PyTorch 擴充套件 Apex 的問題最嚴重,可能造成遠端程式碼執行或權限提升;Triton 漏洞亦可能引發拒絕服務、資料洩漏或任意程式碼執行,官方建議儘速升級。
Nvidia 修補 NemoClaw AI 代理人平臺高風險資安漏洞
NemoClaw 是 Nvidia 用於開發自主 AI 代理人的平臺,能讓企業建置可自行執行任務的應用。由於代理人可能接觸內部資料、憑證與系統工具,平臺漏洞一旦遭利用,恐擴大敏感資訊外洩與企業系統遭入侵的風險。
Nvidia 於 2026 年發布軟體更新,修補 NemoClaw 的兩項資安漏洞,其中 CVE-2026-24222 被列為高風險,可能導致資訊外洩。官方呼籲使用者儘速升級至 0.0.18 版,以降低漏洞遭攻擊者利用的風險。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。