Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

Ranjivosti Nvidia mogu pustiti da napadači otežavaju AI poslužitelje zaključivanja

Novosti

Ranjivosti Nvidia mogu pustiti da napadači otežavaju AI poslužitelje zaključivanja

Tomšić Damjan 6. kolovoza 2025

Slika: razne fotografije/Adobe Stock

Lanac napada na Nvidijinom poslužitelju Triton zaključivanja koji bi mogao omogućiti udaljenim napadačima da steknu potpunu kontrolu sada je zakrpan. Sastojalo se od tri ranjivosti koje su omogućile neovlaštenim korisnicima da dobiju memorijski ključ međuprocesnih komunikacija (IPC) i koristi ga za izradu zlonamjernih zahtjeva za zaključivanje.

Triton je softverski proizvod s otvorenim kodom koji korisnicima omogućuje pokretanje i upravljanje višestrukim modelima umjetne inteligencije iz različitih okvira istovremeno na CPU-u ili GPU-u. To usmjerava zahtjeve za zaključivanje, gdje se od obučenog AI modela traži da predviđa ili generira izlaze na temelju neviđenih ulaznih podataka, na ispravan model. U rukama napadača takvi bi zahtjevi mogli pružiti potpunu kontrolu nad poslužiteljem.

Wiz istraživači, koji su otkrili ranjivosti i otkrili ih Nvidia u svibnju, napisali su u svom tehnički pregled: “To predstavlja kritični rizik za organizacije koje koriste Triton za AI/ML, jer bi uspješan napad mogao dovesti do krađe vrijednih AI modela, izlaganja osjetljivim podacima, manipuliranja odgovora AI modela i spoticanja napadača da se dublje presele u mrežu.”

Tri ranjivosti koje omogućuju napadni lanac proglašeni su CVE-2025-23319, CVE-2025-23320 i CVE-2025-23334, a sve su prisutne u verzijama poslužitelja Triton zaključivanja prije 25.07. Nvidia preporučuje da svi korisnici instaliraju najnovije ažuriranje iz Izdanja poslužitelja Triton zaključivanja Stranica na GitHub -u, koja također zakrpi 14 drugih ranjivosti.

Sadržaj objave

  • 1 Kako funkcionira lanac napada?
  • 2 AI infrastruktura nudi rastuću površinu napada
    • 2.1 Povezani sadržaji

Kako funkcionira lanac napada?

  1. Napadač započinje pronalaženjem javno izložene instance poslužitelja Triton zaključivanja putem jednostavnog internetskog pretraživanja. Zatim na poslužitelj šalju veliki, posebno izrađeni zahtjev, što pokreće poruku o pogrešci. Poruka o pogrešci sadrži potpuno, jedinstveno ime unutarnjeg memorijskog područja za dijeljenje IPC -a, nešto što bi trebalo ostati privatno.
  2. Zatim oni koriste ovo ime za pristup Triton značajci koja omogućuje korisnicima da čitaju i pišu podatke u onu imenovanu regiju zajedničke memorije. Namjera ove značajke je omogućiti ovlaštenim korisnicima da efikasnije prenose podatke i ubrzaju zaključke. Nažalost, Triton ne potvrđuje da li regija zajedničke memorije zapravo pripada korisniku koji traži pristup njemu ili je to privatna regija kojoj nitko ne bi trebao pristupiti.
  3. Napadač tada izrađuje zahtjeve za zaključivanje koristeći zajedničku memorijsku regiju i to im daje potpunu kontrolu nad poslužiteljem. Na primjer, zahtjev bi mogao uključivati zlonamjernu IPC poruku koja prekriva poslužitelj u učitavanje zlonamjernih AI modela ili zaobilaženje sigurnosnih provjera.

AI infrastruktura nudi rastuću površinu napada

NVIDIA je nedavno morala riješiti brojne ranjivosti u svom popularnom ekosustavu AI infrastrukture. Samo prošlog mjeseca zakrpila je još jednu manu koju je Wiz pronašao koji bi mogao omogućiti napadačima da izbjegnu granice spremnika u alatu za kontejnere NVIDIA i dobiju puni korijenski pristup mašini domaćina.

Oni služe kao podsjetnik da, budući da je AI i dalje ugrađen u kritične tijekove rada, sigurnosni timovi ne smiju zanemariti rastuću površinu napada infrastrukture koja je podržava.

Kina istražuje NVIDIA oko tvrdnji da bi njegovi H20 AI čipovi mogli potajno pratiti korisnike ili biti ugašeni na daljinu – oštar udarac samo nekoliko tjedana nakon što su ublažena ograničenja američkog izvoza.

Web izvor

Povezani sadržaji

  • Imamo Pixel 10 pixelsnap detalje, boje
  • Ne otkažite Netflix: Koristio sam ove tajne kodove za otključavanje cijelog kataloga emisijaNe otkažite Netflix: Koristio sam ove tajne kodove za otključavanje cijelog kataloga emisija
  • Upravljanje rizicima umjetne inteligencije je ‘duboka odgovornost’, reći će Rishi Sunak svjetskim čelnicima.Upravljanje rizicima umjetne inteligencije je ‘duboka odgovornost’, reći će Rishi Sunak svjetskim čelnicima.
  • Uber je samo izmislio autobus … opetUber je samo izmislio autobus … opet
  • Prenapon podmornice izgleda pojačava pristupačnu širokopojasnu mrežu u IndonezijiPrenapon podmornice izgleda pojačava pristupačnu širokopojasnu mrežu u Indoneziji
  • Wordpress kratki kodoviŠto su WordPress kratki kodovi i kako ih izraditi?

Previous Article

Ne otkažite Netflix: Koristio sam ove tajne kodove za otključavanje cijelog kataloga emisija

Next Article

Izvještaj američke obalne straže o Titanu Potopljive implozije izdvaja izvršnog direktora Oceangatea Stockton Rush

Posljednje objave

Samsung je već prisiljen zasladiti prednarudžbe za Galaxy S26 Ultra

Samsung je već prisiljen zasladiti prednarudžbe za Galaxy S26 Ultra

God of War programer radi na “novoj franšizi unutar God of War svemira”

God of War programer radi na “novoj franšizi unutar God of War svemira”

Povezivost, AI pokreću sigurnost voznog parka, produktivnost i donošenje odluka

Povezivost, AI pokreću sigurnost voznog parka, produktivnost i donošenje odluka

Sadržaj

  • 1 Kako funkcionira lanac napada?
  • 2 AI infrastruktura nudi rastuću površinu napada

Novosti

  • Samsung je već prisiljen zasladiti prednarudžbe za Galaxy S26 Ultra 2. ožujka 2026
  • God of War programer radi na “novoj franšizi unutar God of War svemira” 2. ožujka 2026
  • Povezivost, AI pokreću sigurnost voznog parka, produktivnost i donošenje odluka 2. ožujka 2026
  • Kad umjetna inteligencija laže: porast lažiranja usklađivanja u autonomnim sustavima 2. ožujka 2026
  • CDC ima krizu vodstva 2. ožujka 2026
  • Najbolje od MWC 2026: ažuriranja uživo o telefonima, konceptima i robotima koje vidimo 1. ožujka 2026
  • Android se pridružuje modernim vremenima s prilagođenim naljepnicama u Google fotografijama 1. ožujka 2026
  • Bivši dizajner razine Highguarda sugerira da je “znojna” natjecateljska 3v3 igra “bila najveća stvar koja je odbila mnoge igrače” 1. ožujka 2026
  • NTT Data, Ericssonov tim za skaliranje privatne 5G, fizičke umjetne inteligencije za poduzeća 1. ožujka 2026
  • Vibe coding with overeager AI: Lessons learned from treating Google AI Studio like a teammate 1. ožujka 2026

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka strani jezik tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice