馬克雷達MARK RADAR
EN
事件檔案 AI NVIDIA(輝達)

Nvidia 發布 2026 年 3 月安全公告,修補多項 AI 框架高風險漏洞

2 篇報導 · 首次偵測 2026-03-31 · 最後活動 2026-05-21

Nvidia 的 GPU 驅動程式與 Triton Inference Server、NeMo Framework、Model Optimizer、Apex 等套件,廣泛用於 AI 模型訓練與推論。相關漏洞若遭利用,可能危及伺服器資料、服務可用性及系統權限,因此企業部署的修補進度尤其重要。

Nvidia 於 2026 年 3 月發布安全公告,修補硬體驅動程式及多款 AI 應用套件的高風險漏洞。其中 PyTorch 擴充套件 Apex 的問題最嚴重,可能造成遠端程式碼執行或權限提升;Triton 漏洞亦可能引發拒絕服務、資料洩漏或任意程式碼執行,官方建議儘速升級。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Nvidia 修補 NemoClaw AI 代理人平臺高風險資安漏洞2026-05-06 · 1 報導 · 相似 0.85

NemoClaw 是 Nvidia 用於開發自主 AI 代理人的平臺,能讓企業建置可自行執行任務的應用。由於代理人可能接觸內部資料、憑證與系統工具,平臺漏洞一旦遭利用,恐擴大敏感資訊外洩與企業系統遭入侵的風險。

Nvidia 於 2026 年發布軟體更新,修補 NemoClaw 的兩項資安漏洞,其中 CVE-2026-24222 被列為高風險,可能導致資訊外洩。官方呼籲使用者儘速升級至 0.0.18 版,以降低漏洞遭攻擊者利用的風險。

馬克雷達|MARK RADAR