网易首页 > 网易号 > 正文 申请入驻

【安全圈】NVIDIA NeMo 框架三大高危漏洞致远程攻击与数据篡改风险剧增

0
分享至

关键词

安全漏洞

NVIDIA NeMo 框架存在三个高危漏洞,攻击者可利用这些漏洞执行远程代码,这有可能危及人工智能(AI)系统的安全,并导致数据被篡改。

这些安全漏洞分别被认定为 CVE-2025-23249、CVE-2025-23250 和 CVE-2025-23251,每个漏洞的通用漏洞评分系统(CVSS)基础得分均为 7.6 分,这表明对于这个广受欢迎的生成式人工智能框架的用户来说,存在着重大风险。

NVIDIA 于 2025 年 4 月 22 日发布了安全补丁,敦促用户立即进行更新,以防范在 Windows、Linux 和 macOS 平台上可能出现的漏洞被利用的情况。

NVIDIANeMo 框架中的高危漏洞

第一个漏洞(CVE-2025-23249)涉及对不可信数据的不安全反序列化,这可能使攻击者能够远程执行任意代码。

这个被归类为 CWE-502 的漏洞,使得攻击者能够在数据处理周期中操纵序列化对象并注入恶意代码。

官方安全公告指出:“NVIDIA NeMo 框架存在一个漏洞,用户可能会因远程代码执行而导致对不可信数据进行反序列化。成功利用这个漏洞可能会导致代码执行和数据篡改。”

第二个漏洞(CVE-2025-23250)源于不正确的路径验证(CWE-22),攻击者有可能通过利用路径遍历技术来执行任意文件写入操作。

安全研究人员指出,这一弱点可能会让攻击者覆盖敏感文件或引入恶意配置,从而有可能劫持训练流程或在人工智能工作流程中污染数据集。

第三个漏洞(CVE-2025-23251)与对代码生成的控制不当(CWE-94)有关,攻击者可利用该漏洞进行远程代码执行。

对于一个为生成式人工智能应用设计的框架来说,这一点尤其令人担忧,因为它直接影响到可信和不可信代码执行环境之间的界限。

NVIDIA 对来自上海大学的安全研究员 Peng Zhou 表示感谢,因为他报告了 4 月份发现的这三个漏洞。

CVEsAffected ProductsImpactExploit PrerequisitesCVSS 3.1 Score

CVE-2025-23249 CVE-2025-23250
CVE-2025-23251

NVIDIA NeMo Framework (Windows, Linux, macOS; all versions prior to 25.02)

Code execution, data tampering

Remote attacker, user interaction required

7.6 (High)

这三个漏洞具有相同的攻击向量规格

(AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:L),这表明它们可以在攻击复杂度较低且无需特权的情况下被远程利用,不过需要用户进行交互操作。

NeMo 框架是一个可扩展的云原生生成式人工智能平台,被从事大型语言模型(LLM)、多模态模型以及包括语音识别和计算机视觉等各种人工智能应用研究的研究人员和开发人员广泛使用。

该公司已发布 25.02 版本以修复这些问题,并强烈建议所有受影响的系统立即进行更新。

安全专家建议使用 NeMo Framework 的机构采取以下措施:

1.立即更新到 25.02 版本。

2.检查任何可能已受到损害的人工智能系统。

3.在人工智能开发流程周围实施额外的安全控制措施。

4.监控系统,留意可能表明存在漏洞被利用情况的异常活动。

这些漏洞凸显了在人工智能开发框架中安全的重要性日益增加,因为它们在全球的商业运营和研究计划中变得越来越关键。

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
暴雨、大暴雨上线!一直下到“五一”

暴雨、大暴雨上线!一直下到“五一”

全国妇联女性之声
2026-04-25 19:58:57
田馥甄晒3人合体爬山,陈嘉桦带包子接地气,任家萱现在最没星味

田馥甄晒3人合体爬山,陈嘉桦带包子接地气,任家萱现在最没星味

离离言几许
2026-04-25 20:49:13
伊朗不再忍了,摩萨德安插的“内鬼”被当众绞死!

伊朗不再忍了,摩萨德安插的“内鬼”被当众绞死!

阿七说史
2026-04-25 05:10:03
穆杰塔巴敦促“伊朗南边邻国”认清形势

穆杰塔巴敦促“伊朗南边邻国”认清形势

环球网资讯
2026-04-26 06:43:08
欧洲用20年严格监管美国科技巨头,却把自己管成美国的“经济农奴”

欧洲用20年严格监管美国科技巨头,却把自己管成美国的“经济农奴”

风向观察
2026-04-25 14:32:55
全线跳水,近10万人爆仓!

全线跳水,近10万人爆仓!

每日经济新闻
2026-04-25 21:57:11
斯诺克世锦赛:丁俊晖第二阶段7-9落后赵心童,瓦菲3连鞭逆转NO.1

斯诺克世锦赛:丁俊晖第二阶段7-9落后赵心童,瓦菲3连鞭逆转NO.1

刘姚尧的文字城堡
2026-04-26 00:21:08
圆明园地下大反转,大火烧掉的仅是圆明园的表皮

圆明园地下大反转,大火烧掉的仅是圆明园的表皮

混沌录
2026-04-24 21:02:11
大规模无人机侵扰美核军事基地事件持续7天,美国防部前高官:没一架被击落,没人被抓

大规模无人机侵扰美核军事基地事件持续7天,美国防部前高官:没一架被击落,没人被抓

红星新闻
2026-04-24 21:09:18
爆冷!世界冠军遭霍金斯逆袭无缘世锦赛8强,金左手遭遇两连败!

爆冷!世界冠军遭霍金斯逆袭无缘世锦赛8强,金左手遭遇两连败!

世界体坛观察家
2026-04-26 04:08:26
钠电池即将量产!社保基金年报重仓6家钠电,全都有关键材料供应

钠电池即将量产!社保基金年报重仓6家钠电,全都有关键材料供应

长风价值掘金
2026-04-25 22:29:54
0-3到4-3!凯恩替补制胜进球,拜仁逆转美因茨,三天后死磕大巴黎

0-3到4-3!凯恩替补制胜进球,拜仁逆转美因茨,三天后死磕大巴黎

钉钉陌上花开
2026-04-25 23:28:56
特朗普吹大了,中国说到做到,一块H200芯片都不买,美国开始急了

特朗普吹大了,中国说到做到,一块H200芯片都不买,美国开始急了

普陀动物世界
2026-04-25 17:13:08
055大驱直插美日菲演习“后心”——吕宋!中国海军亮出“远海利刃”

055大驱直插美日菲演习“后心”——吕宋!中国海军亮出“远海利刃”

华山穹剑
2026-04-25 19:47:00
特朗普:已取消威特科夫和库什纳前往巴基斯坦的行程

特朗普:已取消威特科夫和库什纳前往巴基斯坦的行程

新华社
2026-04-25 23:53:04
河北偷狗女子社会性死亡:人被拘了,名声臭了,更恶心的还在后面

河北偷狗女子社会性死亡:人被拘了,名声臭了,更恶心的还在后面

社会日日鲜
2026-04-25 19:02:51
哈兰德替补无功,多库5分钟传射救主!2-1逆转,曼城剑指三冠王

哈兰德替补无功,多库5分钟传射救主!2-1逆转,曼城剑指三冠王

我的护球最独特
2026-04-26 02:16:02
印度遭“反向杀猪”,250万吨天价尿素背后,是血淋淋的人吃人

印度遭“反向杀猪”,250万吨天价尿素背后,是血淋淋的人吃人

北向财经
2026-04-25 21:21:56
一场121-109的大胜,让火箭彻底后悔,湖人很绝望,雷霆算计得逞

一场121-109的大胜,让火箭彻底后悔,湖人很绝望,雷霆算计得逞

毒舌NBA
2026-04-26 07:05:16
4名主播同日宣布离开东方甄选,均提到不适应公司新变化,都感谢了俞敏洪

4名主播同日宣布离开东方甄选,均提到不适应公司新变化,都感谢了俞敏洪

极目新闻
2026-04-25 18:36:08
2026-04-26 07:24:49
安全圈
安全圈
国内首家大安全概念新媒体
6576文章数 4688关注度
往期回顾 全部

科技要闻

DeepSeek V4发布!黄仁勋预言的"灾难"降临

头条要闻

媒体:美军在中东罕见高密度集结 伊朗开始调整战术

头条要闻

媒体:美军在中东罕见高密度集结 伊朗开始调整战术

体育要闻

那一刻开始,两支球队的命运悄然改变了

娱乐要闻

《我们的爸爸2》第一季完美爸爸翻车了

财经要闻

90%订单消失,中东旺季没了

汽车要闻

2026款乐道L90亮相北京车展 乐道L80正式官宣

态度原创

亲子
艺术
游戏
家居
旅游

亲子要闻

总感觉她们两是上辈子的情人!

艺术要闻

毛泽东写小字,太潇洒了

金发美少女魔王和我是邻居!新游首曝美女角色太吸睛

家居要闻

自然肌理 温润美学

旅游要闻

美猴王VS水蜜桃,连云港、无锡文旅“双向奔赴”

无障碍浏览 进入关怀版