5月28日,安全公司Wiz揭露开源AI模型共享平台Replicate存在重大安全漏洞,黑客能通过恶意模型进行"跨租户攻击",利用平台为提高效率而忽视的安全隔离机制,实现远程执行代码(RCE)攻击,获取root权限并访问其他用户AI模型。研究者发现,攻击者可轻易获取用户隐私数据和修改模型内容,对用户造成威胁。Replicate已快速响应,修复了漏洞,并未发现用户模型外流的情况。
原文链接
本文链接:https://kx.umi6.com/article/571.html
转载请注明文章出处
相关推荐
换一换
亚马逊 AI 编程助手 Amazon Q 被曝严重漏洞,近百万用户一度面临被删库风险
2025-07-29 00:22:20
宇树机器人被曝漏洞,机器人之间可相互感染,官方火速回应
2025-09-30 13:26:38
宇树回应“Go1 机器狗存安全漏洞”:黑客非法获取了管理密钥
2025-05-08 11:26:22
华为 ModelEngine AI 平台支持 DeepSeek 全系列本地部署
2025-02-06 17:38:02
豆包手机助手:并未收到豆包手机助手漏洞的详细报告
2026-02-27 13:45:31
ChatGPT 再现安全漏洞:研究者利用猜谜游戏诱骗其生成 Win10 密钥
2025-07-14 19:26:08
一个弹窗整懵Claude,瞬间玩不转电脑了
2024-11-08 19:32:17
Exists 发布新 AI 平台:零编程经验者也可制作高质量 3D 游戏
2024-08-17 08:39:26
MCP协议曝出大漏洞:会泄露整个数据库
2025-07-10 15:20:47
别听传言了!英伟达Vera Rubin已经打包 微软谷歌亚马逊等硅谷大厂翘首以盼
2026-05-11 11:02:42
一个弹窗整懵Claude,瞬间玩不转电脑了 | 斯坦福&港大新研究
2024-11-08 17:26:59
世界最大开源 AI 社区 Hugging Face 曝安全漏洞:部分用户密钥泄露
2024-06-03 09:56:35
英伟达推出 Signs 平台:AI 突破美式手语学习,助力连接无声世界
2025-02-21 12:45:18
693 文章
679630 浏览
24小时热文
更多
-
2026-06-25 17:29:34 -
2026-06-25 16:29:44 -
2026-06-25 16:27:58