馬克雷達MARK RADAR
關於
EN
登入

Nvidia修補自主AI代理平臺NemoClaw與OpenShell重大漏洞

1 篇報導 · 首次偵測 2026-08-27 · 最後活動 2026-08-27

NVIDIA 的 NemoClaw 是用於建置自主 AI 代理的開發平臺,OpenShell 則提供隔離執行環境,限制代理存取系統與資料。隨著 AI 代理可自行呼叫工具及執行程式碼,底層沙箱若遭突破,風險可能從單一工作負載擴及主機與敏感資訊,因此修補格外重要。

NVIDIA 近日為 NemoClaw 與 OpenShell 發布安全更新,共修補 18 項漏洞。其中兩項重大漏洞的 CVSS 評分高達 9.9,包含可造成沙箱逃逸的缺陷,攻擊者恐藉此執行程式碼或竄改資料。公司呼籲使用者儘速透過 GitHub 儲存庫取得更新並升級至最新版本。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Nvidia 發布 2026 年 3 月安全公告,修補多項 AI 框架高風險漏洞2026-05-21 · 2 報導 · 相似 0.80

Nvidia 的 GPU 驅動程式與 Triton Inference Server、NeMo Framework、Model Optimizer、Apex 等套件,廣泛用於 AI 模型訓練與推論。相關漏洞若遭利用,可能危及伺服器資料、服務可用性及系統權限,因此企業部署的修補進度尤其重要。

Nvidia 於 2026 年 3 月發布安全公告,修補硬體驅動程式及多款 AI 應用套件的高風險漏洞。其中 PyTorch 擴充套件 Apex 的問題最嚴重,可能造成遠端程式碼執行或權限提升;Triton 漏洞亦可能引發拒絕服務、資料洩漏或任意程式碼執行,官方建議儘速升級。

Nvidia 修補 NemoClaw AI 代理人平臺高風險資安漏洞2026-05-06 · 1 報導 · 相似 0.94

NemoClaw 是 Nvidia 用於開發自主 AI 代理人的平臺,能讓企業建置可自行執行任務的應用。由於代理人可能接觸內部資料、憑證與系統工具,平臺漏洞一旦遭利用,恐擴大敏感資訊外洩與企業系統遭入侵的風險。

Nvidia 於 2026 年發布軟體更新,修補 NemoClaw 的兩項資安漏洞,其中 CVE-2026-24222 被列為高風險,可能導致資訊外洩。官方呼籲使用者儘速升級至 0.0.18 版,以降低漏洞遭攻擊者利用的風險。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)