馬克雷達MARK RADAR
關於
EN
登入

Nvidia修補分散式AI推論框架Dynamo重大程式碼執行漏洞

1 篇報導 · 首次偵測 2026-08-07 · 最後活動 2026-08-07

NVIDIA Dynamo 是用於多節點環境的大型語言模型分散式推論框架,可協調 GPU 工作節點、路由請求與快取資源。這類軟體常位於企業 AI 服務核心,一旦記憶體安全缺陷遭利用,攻擊面可能從單一服務延伸至整個推論叢集。

NVIDIA 已發布 Dynamo for Linux v1.3.0;該版本於 2026 年 7 月 20 日進入 GA,並修補多項資安缺陷,其中越界寫入漏洞的 CVSS v3.1 評分達 9.8。成功利用可能造成遠端程式碼執行、權限提升、資料竄改或阻斷服務,官方呼籲受影響用戶儘速升級。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Nvidia 發布 2026 年 3 月安全公告,修補多項 AI 框架高風險漏洞2026-05-21 · 2 報導 · 相似 0.83

Nvidia 的 GPU 驅動程式與 Triton Inference Server、NeMo Framework、Model Optimizer、Apex 等套件,廣泛用於 AI 模型訓練與推論。相關漏洞若遭利用,可能危及伺服器資料、服務可用性及系統權限,因此企業部署的修補進度尤其重要。

Nvidia 於 2026 年 3 月發布安全公告,修補硬體驅動程式及多款 AI 應用套件的高風險漏洞。其中 PyTorch 擴充套件 Apex 的問題最嚴重,可能造成遠端程式碼執行或權限提升;Triton 漏洞亦可能引發拒絕服務、資料洩漏或任意程式碼執行,官方建議儘速升級。

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)