ChromaDB 是開源向量資料庫,常被生成式 AI 與檢索增強生成(RAG)系統用來儲存文字嵌入並搜尋相近語意。由於它可能連接模型、API 金鑰與企業內部資料,一旦伺服器遭遠端接管,攻擊者不僅能竊取機密,也可能進一步侵入整套 AI 應用基礎設施。
資安業者 HiddenLayer 於 2026 年 5 月 18 日揭露 CVE-2026-45829,CVSS 4.0 評分為滿分 10.0。漏洞自 ChromaDB Python 版 1.0.0 起存在;未驗證攻擊者可指定惡意 Hugging Face 模型並開啟 trust_remote_code,在權限檢查前執行程式碼。受影響者應限制 HTTP API 僅供可信用戶端存取,或改採 Rust 伺服器。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡在這之後
Hugging Face Transformers 函式庫爆發高風險 RCE 漏洞 CVE-2026-4372
Hugging Face 的 Transformers 是廣泛用於下載、載入與部署 AI 模型的開源函式庫。CVE-2026-4372 涉及模型設定檔處理流程,攻擊者若能誘使開發者載入惡意 config.json,可能在系統上遠端執行程式碼,因此對 AI 模型供應鏈與開發環境構成高風險。
資安研究人員於 2026 年揭露,特製 config.json 可繞過 Transformers 原有安全機制,影響多個既有版本;Hugging Face 隨後發布 Transformers 5.3.0 修補漏洞。使用該函式庫的機構與開發者應升級至 5.3.0 或更新版本,並避免載入來源不明的模型及設定檔。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。