Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Wiz znajduje łańcuch exploit w oprogramowaniu do wnioskowania Nvidia AI

byKerem Gülen
5 sierpnia 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

NVIDIA wydała w sobotę aktualizację oprogramowania, aby zająć się krytycznymi lukami na swoim serwerze Triton, zidentyfikowanym przez firmę cyberbezpieczeństwa Czarodziejktóre mogłyby umożliwić przejęcie modelu AI, kradzież danych i manipulację odpowiedzi.

Podatności, uznane przez Wiz „krytyczne”, dotyczą serwera Triton Nvidia, stosowanego przez klientów do wykonywania modeli sztucznej inteligencji. Brak załatania tych luk w zabezpieczeniach może spowodować nieautoryzowaną kontrolę modeli AI, exfiltracja poufnych danych i manipulację odpowiedziami AI. NIR Ohfeld, szef badań nad wrażliwością Wiz, stwierdził, że WIZ Research odkrył łańcuch podatności na podatność, umożliwiając atakującemu bez wcześniejszego dostępu w celu uzyskania pełnej kontroli nad serwerem AI.

Ten atak inicjuje niewielki błąd, który powoduje wyciek serwera niewielkiego kawałka tajnych danych wewnętrznych. Atakujący może następnie wykorzystać te wyciekane dane, aby wykorzystać jedną z legalnych funkcji serwera, zyskując w ten sposób kontrolę nad prywatnym komponentem systemowym, który zapewnia początkową pozycję niezbędną do eskalacji uprawnień i osiągnięcia pełnego przejęcia serwera.

Triton działa jako oprogramowanie do wnioskowania typu open source opracowane przez NVIDIA, zaprojektowane w celu optymalizacji wdrażania i wydajności modeli sztucznej inteligencji. Podczas gdy pełna lista użytkowników Triton pozostaje nieujawniona, wybitne przedsiębiorstwa, takie jak Microsoft, Amazon, Oracle, Siemens i American Express, wykorzystują oprogramowanie.

W komunikacie prasowym 2021 wskazało, że ponad 25 000 firm stosuje stos AI NVIDIA. Rzecznik NVIDIA nie przedstawił dalszych komentarzy poza odwołanie się do biuletynu bezpieczeństwa firmy dotyczących tych problemów. Podatności oficjalnie przypisano identyfikatory CVE-2025-23319, CVE-2025-23320 i CVE-2025-23334.


NVIDIA rozszerza obsługę Windows 10, dodaje monitory G-Sync


OHFELD podkreślił, że najważniejszym krokiem dla użytkowników jest aktualizacja do załatanej wersji serwera wnioskowania Nvidia Triton, w szczególności w wersji 25.07 lub nowszej, ponieważ bezpośrednio rozwiązuje cały łańcuch podatności. Zauważył również, że obecnie nie ma dowodów na to, że te konkretne luki są aktywnie wykorzystywane w scenariuszach w świecie rzeczywistym, mimo że Nvidia Triton jest powszechnie używaną platformą dla obciążeń AI.

Pojawiające się technologie spotkały się z znaczącymi lukami w zakresie bezpieczeństwa w 2025 r. W sektorze kryptowalut, na przykład wykorzystywanie doprowadziły do znacznych strat finansowych. Hacken, audytor bezpieczeństwa blockchain, poinformował, że wady dostępu i inteligentne błędy kontraktowe przyczyniły się do 3,1 miliarda dolarów utraconych w exploitach kryptograficznych w pierwszej połowie 2025 r. Ta kwota przewyższa całkowitą straty zarejestrowane w 2024 r.


Polecane wizerunki

Tags: NvidiaWyróżniony

Related Posts

Snap wprowadza szczegółowe śledzenie czasu korzystania z ekranu w aktualizacji Family Center

Snap wprowadza szczegółowe śledzenie czasu korzystania z ekranu w aktualizacji Family Center

22 stycznia 2026
Zdjęcia Google przeprojektowują udostępnianie za pomocą wciągającej karuzeli pełnoekranowej

Zdjęcia Google przeprojektowują udostępnianie za pomocą wciągającej karuzeli pełnoekranowej

22 stycznia 2026
NexPhone wprowadza na rynek telefon z potrójnym systemem operacyjnym za 549 dolarów

NexPhone wprowadza na rynek telefon z potrójnym systemem operacyjnym za 549 dolarów

22 stycznia 2026
Antropiczne zmiany w testach rekrutacyjnych dzięki Claude AI

Antropiczne zmiany w testach rekrutacyjnych dzięki Claude AI

22 stycznia 2026
Blue Origin planuje wystrzelenie trzeciej misji w New Glenn pod koniec lutego

Blue Origin planuje wystrzelenie trzeciej misji w New Glenn pod koniec lutego

22 stycznia 2026
Anthropic zmienia Konstytucję Claude'a, dodając nowe zasady etyki bezpieczeństwa

Anthropic zmienia Konstytucję Claude'a, dodając nowe zasady etyki bezpieczeństwa

22 stycznia 2026

Recent Posts

  • Snap wprowadza szczegółowe śledzenie czasu korzystania z ekranu w aktualizacji Family Center
  • Zdjęcia Google przeprojektowują udostępnianie za pomocą wciągającej karuzeli pełnoekranowej
  • NexPhone wprowadza na rynek telefon z potrójnym systemem operacyjnym za 549 dolarów
  • Antropiczne zmiany w testach rekrutacyjnych dzięki Claude AI
  • Blue Origin planuje wystrzelenie trzeciej misji w New Glenn pod koniec lutego

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.