NVIDIA Dynamo 是用於多節點環境的大型語言模型分散式推論框架,可協調 GPU 工作節點、路由請求與快取資源。這類軟體常位於企業 AI 服務核心,一旦記憶體安全缺陷遭利用,攻擊面可能從單一服務延伸至整個推論叢集。
NVIDIA 已發布 Dynamo for Linux v1.3.0;該版本於 2026 年 7 月 20 日進入 GA,並修補多項資安缺陷,其中越界寫入漏洞的 CVSS v3.1 評分達 9.8。成功利用可能造成遠端程式碼執行、權限提升、資料竄改或阻斷服務,官方呼籲受影響用戶儘速升級。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Nvidia 發布 2026 年 3 月安全公告,修補多項 AI 框架高風險漏洞
Nvidia 的 GPU 驅動程式與 Triton Inference Server、NeMo Framework、Model Optimizer、Apex 等套件,廣泛用於 AI 模型訓練與推論。相關漏洞若遭利用,可能危及伺服器資料、服務可用性及系統權限,因此企業部署的修補進度尤其重要。
Nvidia 於 2026 年 3 月發布安全公告,修補硬體驅動程式及多款 AI 應用套件的高風險漏洞。其中 PyTorch 擴充套件 Apex 的問題最嚴重,可能造成遠端程式碼執行或權限提升;Triton 漏洞亦可能引發拒絕服務、資料洩漏或任意程式碼執行,官方建議儘速升級。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。