网易首页 > 网易号 > 正文 申请入驻

英伟达推理服务器被曝高危漏洞,云端AI模型被攻击直接裸奔

0
分享至

henry 发自 凹非寺
量子位 | 公众号 QbitAI

一波未平,一波又起。

英伟达Triton推理服务器,被安全研究机构Wiz Research曝光了一组高危漏洞链。

这组漏洞可以被组合利用,实现远程代码执行(RCE),攻击者可以读取或篡改共享内存中的数据,操纵模型输出,控制整个推理后端的行为。

可能造成的后果包括模型被盗、数据泄露、响应操纵,乃至系统失控。

目前,英伟达已经发布补丁,但所有25.07版本之前的系统都处于裸奔状态,用户需要将Triton Inference Server更新到最新版本。

一处漏洞,牵一发而动全身

这次的漏洞链危害有多大呢?

据Wiz表示,该漏洞链可能允许未经身份验证的远程攻击者控制英伟达Triton推理服务器,进而可能导致以下一连串的严重后果:

首先,是模型被盗(Model Theft),攻击者可以通过精确定位共享内存区域,窃取专用且昂贵的人工智能模型。

其次,是数据泄露(Data Breach),一旦控制了模型运行时的内存,攻击者就能实时读取模型输入输出,截取模型处理过程中涉及的敏感数据(例如用户信息或财务数据)。

再往后,是响应被操纵(Response Manipulation),攻击者不仅能读,还能写。他们可以操纵AI模型的输出,使其产生错误、有偏见或恶意的回应。

最后,是横向移动(Pivoting)导致的系统失控,攻击者利用已经被攻陷的服务器,作为跳板,进一步攻击该组织网络内的其他系统。

可以说,一个Triton漏洞就足以摧毁一个AI平台的四大支柱:模型、数据、输出、系统。

什么漏洞,居然这么危险?

这次的漏洞链由三个漏洞组成:

CVE-2025-23320:当攻击者发送一个超大请求超出共享内存限值时,会触发异常,返回的错误信息会暴露后端内部IPC(进程间通信)共享内存区的唯一标识符(key)。



CVE-2025-23319:利用上述标识符,攻击者可执行越界写入(out-of-bounds write)。



CVE-2025-23334:利用标识符可实现越界读(out-of-bounds read)。



这三个漏洞环环相扣,构成了完整的攻击链条:



首先,攻击者借助CVE-2025-23320的错误信息泄露漏洞,获取Triton Python后端内部共享内存的唯一标识符。

当掌握了这个标识符后,攻击者便可利用CVE-2025-23319CVE-2025-23334两个漏洞,对该共享内存区域进行越界写入越界读取操作。

具体来说,攻击者通过滥用共享内存API,不受限制地读写后端内部的内存数据结构。

最后,在获得对后端共享内存的读写权限后,攻击者能够干扰服务器正常行为,进而实现对服务器的完全控制

可能的攻击方式包括但不限于:

破坏后端共享内存中的数据结构,尤其是包含指针的结构(如 MemoryShm、SendMessageBase),从而实现越界读写。

伪造和操控 IPC 消息队列中的消息,造成本地内存破坏或逻辑漏洞利用。

从最初的信息泄露,升级至全面的系统入侵,这一“完美”的的攻击路径在很大程度上就和Triton的架构有关。

通用是一把双刃剑

虽然这次漏洞集中在Triton的Python后端,但“Python后端”并不是专供Python框架调用的。

英伟达的Triton是一个通用的推理平台,它设计的目的是帮助开发者简化AI模型在各种框架(比如 PyTorch、TensorFlow、ONNX)上的部署和运行。

为了实现这一点,Triton采用了模块化的后端架构,每个后端负责执行对应框架的模型。

当一个推理请求到来时,Triton会自动识别模型所属的框架,并将请求发送给对应的后端执行。

然而,在推理的不同阶段,即便模型主要运行在某个后端(比如PyTorch后端),也可能会在内部调用Python后端完成某些任务。

换句话说,哪怕主模型在TensorFlow或PyTorch上运行,但只要流程中包含定制环节,Python后端就有可能被调入执行。

所以,Python后端并不仅仅服务于Python框架的模型,而是被更广泛地用在Triton的推理流程中,这也使得它成为一个潜在的安全薄弱点,影响范围更大。



此外,Triton Python后端的核心逻辑是用C++实现的,

当有推理请求到来时,这个C++组件会与一个单独的“stub”(存根)进程通信,后者负责加载并执行具体的模型代码。

为了让C++逻辑和stub进程之间顺利交流,Python后端采用了复杂的进程间通信(IPC)机制,用于推理数据传输和内部操作协调。

这个IPC基于命名共享内存(通常是/dev/shm路径下的共享内存区域),每个共享内存区都有唯一的系统路径标识符,也就是我们上面说到的标识符key。

这样的设计可以实现高速的数据交换,但也带来了一个关键的安全隐患:共享内存名称的安全性和隐私保护非常重要,一旦名称泄露,就可能被攻击者利用。

综上,通用平台正因为灵活,反而却成为了安全命门,即所谓一处漏洞,牵一发而动全身

幸运的是,虽然漏洞链杀伤力巨大,但目前还只停留在实验室里,尚未被发现用于实际攻击。

在接到Wiz Research的报告后,英伟达也是火速修复了这三个漏洞,并发布了更新后的Triton Inference Server 25.07版本。



只能说,漏洞这种事,还是被自己人先发现更安心。

参考链接:
[1]https://www.theregister.com/2025/08/05/nvidia_triton_bug_chain/
[2]https://www.wiz.io/blog/nvidia-triton-cve-2025-23319-vuln-chain-to-ai-server
[3]https://thehackernews.com/2025/08/nvidia-triton-bugs-let-unauthenticated.html

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
固态电池最新8大核心龙头企业,这篇文章帮你梳理清楚

固态电池最新8大核心龙头企业,这篇文章帮你梳理清楚

新浪财经
2026-01-15 12:09:39
湖北一居民挖出疑似战国青铜剑,上交获200元奖励,博物馆回应

湖北一居民挖出疑似战国青铜剑,上交获200元奖励,博物馆回应

扬子晚报
2026-01-15 18:35:01
痛心!贺娇龙意外坠马,头部重伤不幸离世 生前曾谈及为何坚持骑马拍视频

痛心!贺娇龙意外坠马,头部重伤不幸离世 生前曾谈及为何坚持骑马拍视频

红星新闻
2026-01-15 01:12:10
斯洛特梦碎?利物浦锁定世界顶级名帅,红军做梦都想签他!

斯洛特梦碎?利物浦锁定世界顶级名帅,红军做梦都想签他!

奶盖熊本熊
2026-01-16 03:14:30
消息人士:莫兰特“悄无声息”向灰熊提交易请求,或将加盟热火队

消息人士:莫兰特“悄无声息”向灰熊提交易请求,或将加盟热火队

好火子
2026-01-16 04:47:54
联赛第一!广厦大胜送四川15连败 孙铭徽14+8胡金秋7中6

联赛第一!广厦大胜送四川15连败 孙铭徽14+8胡金秋7中6

醉卧浮生
2026-01-15 21:03:26
先斩世界第2再挑世界第8!国乒20岁小将闪耀 爆冷张本还历历在目

先斩世界第2再挑世界第8!国乒20岁小将闪耀 爆冷张本还历历在目

颜小白的篮球梦
2026-01-15 22:51:08
外籍身份藏着掖着,海外资产早铺好了退路,转头教普通人“吃苦”

外籍身份藏着掖着,海外资产早铺好了退路,转头教普通人“吃苦”

百态人间
2026-01-10 05:20:05
女人染上“性瘾”是一种怎样的体验?可能和你想象得不同

女人染上“性瘾”是一种怎样的体验?可能和你想象得不同

纸上的心语
2025-11-23 11:36:00
吴敬中死前对余则成说:"在天津找穿蓝旗袍的女人,她知道你身份"

吴敬中死前对余则成说:"在天津找穿蓝旗袍的女人,她知道你身份"

饭小妹说历史
2025-12-16 16:38:39
“死了么”APP突然下架,“活着么”“报平安”等大量同类产品涌现

“死了么”APP突然下架,“活着么”“报平安”等大量同类产品涌现

界面新闻
2026-01-15 20:38:09
斯诺克赛程:决出4强,2大世界冠军PK,吴宜泽德比战对阵肖国栋!

斯诺克赛程:决出4强,2大世界冠军PK,吴宜泽德比战对阵肖国栋!

刘姚尧的文字城堡
2026-01-16 07:04:01
大冷门!林诗栋梁靖崑携手一轮游,屡失关键分太遗憾,王皓心碎

大冷门!林诗栋梁靖崑携手一轮游,屡失关键分太遗憾,王皓心碎

球盲百小易
2026-01-16 01:13:55
一路走好!2026才过15天,已有5位名人去世,最大89岁最小才47岁

一路走好!2026才过15天,已有5位名人去世,最大89岁最小才47岁

揽星河的笔记
2026-01-15 14:14:13
突发!国乒名将官宣退役,28岁结束8年国家队生涯

突发!国乒名将官宣退役,28岁结束8年国家队生涯

最爱乒乓球
2026-01-16 00:08:22
嚣张!日本队宣布重要决定,中国男篮新大名单曝光,徐杰有望加入

嚣张!日本队宣布重要决定,中国男篮新大名单曝光,徐杰有望加入

宗介说体育
2026-01-15 14:18:13
《寻秦记》开慰劳宴,古天乐强颜欢笑,账面亏损1亿

《寻秦记》开慰劳宴,古天乐强颜欢笑,账面亏损1亿

光影新天地
2026-01-14 18:04:04
聂卫平家属发布讣告:昨日突发疾病,因抢救无效不幸离世

聂卫平家属发布讣告:昨日突发疾病,因抢救无效不幸离世

懂球帝
2026-01-15 08:43:17
聂卫平离世1天后,才发现儿女名字取得暗藏深意,字字都有来头

聂卫平离世1天后,才发现儿女名字取得暗藏深意,字字都有来头

八斗小先生
2026-01-15 16:39:33
笑死了!章泽天做节目采访刘嘉玲,没想到评论区句句都是梗!

笑死了!章泽天做节目采访刘嘉玲,没想到评论区句句都是梗!

八卦南风
2026-01-15 17:27:12
2026-01-16 07:40:49
量子位 incentive-icons
量子位
追踪人工智能动态
12020文章数 176359关注度
往期回顾 全部

科技要闻

被网友"催"着走,小米紧急"抄"了特斯拉

头条要闻

TikTok上掀起"当中国人很酷"潮流 有人感到很荣幸

头条要闻

TikTok上掀起"当中国人很酷"潮流 有人感到很荣幸

体育要闻

聂卫平:黑白棋盘上的凡人棋圣

娱乐要闻

92岁陶玉玲去世,冯远征曹可凡悼念

财经要闻

央行再次结构性降息0.25个百分点

汽车要闻

吉利帝豪/缤越推冠军一口价 起售价4.88万

态度原创

艺术
数码
教育
健康
房产

艺术要闻

300亿!341米!迪拜将建全球首个奔驰品牌城市

数码要闻

荣耀护眼学习机亮相,宣称从幼小衔接到小初高主流内容都能学

教育要闻

喜提三天假期!南京多校通知......

血常规3项异常,是身体警报!

房产要闻

突发!商业用房购房贷款最低首付比例下调至30%

无障碍浏览 进入关怀版