Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

Ranjivosti Nvidia mogu pustiti da napadači otežavaju AI poslužitelje zaključivanja

Novosti

Ranjivosti Nvidia mogu pustiti da napadači otežavaju AI poslužitelje zaključivanja

Tomšić Damjan 6. kolovoza 2025

Slika: razne fotografije/Adobe Stock

Lanac napada na Nvidijinom poslužitelju Triton zaključivanja koji bi mogao omogućiti udaljenim napadačima da steknu potpunu kontrolu sada je zakrpan. Sastojalo se od tri ranjivosti koje su omogućile neovlaštenim korisnicima da dobiju memorijski ključ međuprocesnih komunikacija (IPC) i koristi ga za izradu zlonamjernih zahtjeva za zaključivanje.

Triton je softverski proizvod s otvorenim kodom koji korisnicima omogućuje pokretanje i upravljanje višestrukim modelima umjetne inteligencije iz različitih okvira istovremeno na CPU-u ili GPU-u. To usmjerava zahtjeve za zaključivanje, gdje se od obučenog AI modela traži da predviđa ili generira izlaze na temelju neviđenih ulaznih podataka, na ispravan model. U rukama napadača takvi bi zahtjevi mogli pružiti potpunu kontrolu nad poslužiteljem.

Wiz istraživači, koji su otkrili ranjivosti i otkrili ih Nvidia u svibnju, napisali su u svom tehnički pregled: “To predstavlja kritični rizik za organizacije koje koriste Triton za AI/ML, jer bi uspješan napad mogao dovesti do krađe vrijednih AI modela, izlaganja osjetljivim podacima, manipuliranja odgovora AI modela i spoticanja napadača da se dublje presele u mrežu.”

Tri ranjivosti koje omogućuju napadni lanac proglašeni su CVE-2025-23319, CVE-2025-23320 i CVE-2025-23334, a sve su prisutne u verzijama poslužitelja Triton zaključivanja prije 25.07. Nvidia preporučuje da svi korisnici instaliraju najnovije ažuriranje iz Izdanja poslužitelja Triton zaključivanja Stranica na GitHub -u, koja također zakrpi 14 drugih ranjivosti.

Sadržaj objave

  • 1 Kako funkcionira lanac napada?
  • 2 AI infrastruktura nudi rastuću površinu napada
    • 2.1 Povezani sadržaji

Kako funkcionira lanac napada?

  1. Napadač započinje pronalaženjem javno izložene instance poslužitelja Triton zaključivanja putem jednostavnog internetskog pretraživanja. Zatim na poslužitelj šalju veliki, posebno izrađeni zahtjev, što pokreće poruku o pogrešci. Poruka o pogrešci sadrži potpuno, jedinstveno ime unutarnjeg memorijskog područja za dijeljenje IPC -a, nešto što bi trebalo ostati privatno.
  2. Zatim oni koriste ovo ime za pristup Triton značajci koja omogućuje korisnicima da čitaju i pišu podatke u onu imenovanu regiju zajedničke memorije. Namjera ove značajke je omogućiti ovlaštenim korisnicima da efikasnije prenose podatke i ubrzaju zaključke. Nažalost, Triton ne potvrđuje da li regija zajedničke memorije zapravo pripada korisniku koji traži pristup njemu ili je to privatna regija kojoj nitko ne bi trebao pristupiti.
  3. Napadač tada izrađuje zahtjeve za zaključivanje koristeći zajedničku memorijsku regiju i to im daje potpunu kontrolu nad poslužiteljem. Na primjer, zahtjev bi mogao uključivati zlonamjernu IPC poruku koja prekriva poslužitelj u učitavanje zlonamjernih AI modela ili zaobilaženje sigurnosnih provjera.

AI infrastruktura nudi rastuću površinu napada

NVIDIA je nedavno morala riješiti brojne ranjivosti u svom popularnom ekosustavu AI infrastrukture. Samo prošlog mjeseca zakrpila je još jednu manu koju je Wiz pronašao koji bi mogao omogućiti napadačima da izbjegnu granice spremnika u alatu za kontejnere NVIDIA i dobiju puni korijenski pristup mašini domaćina.

Oni služe kao podsjetnik da, budući da je AI i dalje ugrađen u kritične tijekove rada, sigurnosni timovi ne smiju zanemariti rastuću površinu napada infrastrukture koja je podržava.

Kina istražuje NVIDIA oko tvrdnji da bi njegovi H20 AI čipovi mogli potajno pratiti korisnike ili biti ugašeni na daljinu – oštar udarac samo nekoliko tjedana nakon što su ublažena ograničenja američkog izvoza.

Web izvor

Povezani sadržaji

  • Devoted Fusion: Brži i lakši put do vrhunskih game developera
  • Google’s Alphaevolve: AI agent koji je povratio 0,7% Googleovog računanja – i kako ga kopiratiGoogle’s Alphaevolve: AI agent koji je povratio 0,7% Googleovog računanja – i kako ga kopirati
  • Dijabetes u Africi raste. Može li to dovesti do novih proboja?Dijabetes u Africi raste. Može li to dovesti do novih proboja?
  • Microsoftov novi procesor Majorana 1 mogao bi transformirati kvantno računanjeMicrosoftov novi procesor Majorana 1 mogao bi transformirati kvantno računanje
  • Zemlja mora umrijeti je komičar prepun bod-i klikni u kojem odlučujete koliko kurac želite bitiZemlja mora umrijeti je komičar prepun bod-i klikni u kojem odlučujete koliko kurac želite biti
  • Računanje temeljeno na agentima prerasta interneta onako kako to znamoRačunanje temeljeno na agentima prerasta interneta onako kako to znamo

Previous Article

Ne otkažite Netflix: Koristio sam ove tajne kodove za otključavanje cijelog kataloga emisija

Next Article

Izvještaj američke obalne straže o Titanu Potopljive implozije izdvaja izvršnog direktora Oceangatea Stockton Rush

Posljednje objave

Njemačka država zamjenjuje Microsoft Exchange i Outlook e-poštom otvorenog koda

Samsung nudi 100 dolara trenutačne ponude novim korisnicima XR slušalica prije nego što je Upakiran

Google fotografije stvaranje kolaža dobiva velika poboljšanja

Google fotografije stvaranje kolaža dobiva velika poboljšanja

Sadržaj

  • 1 Kako funkcionira lanac napada?
  • 2 AI infrastruktura nudi rastuću površinu napada

Novosti

  • Njemačka država zamjenjuje Microsoft Exchange i Outlook e-poštom otvorenog koda 15. listopada 2025
  • Samsung nudi 100 dolara trenutačne ponude novim korisnicima XR slušalica prije nego što je Upakiran 15. listopada 2025
  • Google fotografije stvaranje kolaža dobiva velika poboljšanja 14. listopada 2025
  • Assassin’s Creed Franchise olovo ostavlja Ubisoft nakon formiranja podružnice Tencent 14. listopada 2025
  • Sita otkriva prevlake za vlaknastim optičkim aerodromima 14. listopada 2025
  • Jezični modeli koji se samo usavršavaju postaju stvarnost s MIT-ovom ažuriranom tehnikom pečata 14. listopada 2025
  • Kako učiniti STEM smiješnim – i idi virusno radeći 14. listopada 2025
  • 10 Windows aplikacija otvorenog koda ne mogu živjeti – i svi su besplatni 14. listopada 2025
  • Isprobao sam pametne naočale s XMEMS zvučnicima i aktivnim hlađenjem – i puni su obećanja 13. listopada 2025
  • Moramo se približiti pokretanju Galaxy XR 13. listopada 2025

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka strani jezik tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice