网易首页 > 网易号 > 正文 申请入驻

NVIDIA 3月补丁包:8个高危漏洞盯上AI训练流水线

0
分享至


3月24日,NVIDIA安全团队一次性甩出2026年开年最重的补丁包。8个CVE编号里,3个高危、5个中危,从模型训练到推理部署全链路覆盖。对跑大模型的团队来说,这相当于自家厨房同时被发现煤气泄漏、电路老化和门锁失灵——哪样都不能拖。

CVE-2025-33244:Apex里的"特洛伊木马"

这批漏洞里最扎眼的是CVE-2025-33244,CVSS评分直接飙到9.8。受影响的是NVIDIA Apex,这个PyTorch扩展包几乎是大模型训练的标配,负责混合精度和分布式训练加速。

简单来说,攻击者不需要物理接触服务器,就能在训练任务里植入恶意代码。

NVIDIA PSIRT(产品安全事件响应团队)对具体技术细节做了模糊处理,防止漏洞被直接武器化。但从公告描述看,攻击路径指向反序列化漏洞——AI框架的祖传难题。攻击者一旦得手,能做的事包括但不限于:劫持正在跑的训练任务、把专有模型拷走、或者以此为跳板往企业内网渗透。

一个细节值得玩味:Apex本身不是独立产品,而是PyTorch生态的"加速器"。很多团队装完PyTorch顺手就把Apex装了,未必有人专门跟进它的安全更新。这种"附赠组件"的补丁覆盖率,往往是安全审计的盲区。

推理层也被击穿:Triton的"守门人"失效

训练端出事已经够头疼,推理侧也没幸免。Triton Inference Server这次中了CVE-2025-33238等一串漏洞,高危评级。


Triton的定位是"模型即服务"的入口——你的AI应用调API取结果,背后大概率是Triton在调度GPU、批处理请求、管理模型版本。它要是被攻破,等于给攻击者开了张VIP通行证:不仅能搞瘫服务,还能偷看、篡改甚至替换模型输出。

Megatron LM和NeMo Framework同样上榜。前者是NVIDIA官方的大模型分布式训练方案,后者是全栈AI开发平台。这俩的漏洞组合起来,攻击者可能从训练阶段就污染模型权重,一路潜伏到生产环境。

一条完整的攻击链就此成型:训练时埋雷,推理时引爆。

Model Optimizer也没能逃过。这个工具负责模型压缩和格式转换,本来在流水线末端"打杂",但漏洞让它成了新的突破口。安全团队的评估里特别提到,某些场景下它能被利用来提升权限——从"打杂的"变成"管钥匙的"。

PSIRT的新玩法:把安全公告塞进GitHub

这次补丁发布有个容易被忽略的改动:NVIDIA从去年底开始,把安全公告同步发到GitHub,格式是Markdown加CSAF(通用安全咨询框架)。

老派的安全团队可能还在刷邮件等PDF,但做DevSecOps的工程师已经写好了自动化脚本——CSAF格式能被SIEM(安全信息与事件管理)系统直接解析,CVE信息进数据库、匹配资产清单、生成工单,全流程不用人点鼠标。

「我们希望通过标准化格式,让响应时间从小时级压缩到分钟级。」NVIDIA PSIRT在公告里这么解释。


这个转变本身说明问题:AI基础设施的漏洞响应速度,已经从"IT部门的季度KPI"变成了"业务连续性生死线"。一个大模型训练任务动辄烧掉几十万美金,停几个小时比补丁本身的成本贵得多。

补丁清单与优先级建议

受影响的产品线可以分成三类:

第一类,AI软件栈:Apex、Triton Inference Server、Megatron LM、NeMo Framework、Model Optimizer。这些是纯软件更新,重启服务就能生效,但得协调训练/推理窗口期。

第二类,网络组件:包括ConnectX网卡、BlueField DPU的固件。这类更新通常需要维护窗口,甚至物理重启。

第三类,MCU硬件:某些嵌入式控制器的固件漏洞,修复链条最长——可能涉及供应链协调。

NVIDIA的官方建议很直接:企业用户"立即审查并应用推荐更新"。翻译成人话就是,别等周末了,现在就该拉会排期。

一个现实的难题是:很多AI团队的K8s集群里,NVIDIA组件的版本管理本身就是一团麻。Apex可能是conda装的,Triton可能是Docker拉的,Megatron LM可能是GitHub源码编译的。同一个CVE,要 patch 三四个不同的交付渠道。

这也是为什么PSIRT推CSAF格式——机器比人更擅长处理这种碎片化。

最后留个开放式的疑问:当你的训练集群正在跑一个价值百万美元的强化学习任务时,你是选择立即中断打补丁,还是赌一把攻击者还没发现这个CVE?NVIDIA给了补丁,但没给标准答案。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
打!赔光1770亿也要打!以色列最新民调:75%民众要求打到底

打!赔光1770亿也要打!以色列最新民调:75%民众要求打到底

砚底沉香
2026-03-28 15:45:02
张雪峰二婚妻子付幸:几个月婚姻分走数亿,11岁女儿遗产继承复杂

张雪峰二婚妻子付幸:几个月婚姻分走数亿,11岁女儿遗产继承复杂

眼光很亮
2026-03-27 16:04:09
宋喆出狱后现状:县城搬菜月入三千,前妻杨慧横店开公司年入千万

宋喆出狱后现状:县城搬菜月入三千,前妻杨慧横店开公司年入千万

一盅情怀
2026-03-26 14:47:59
“鲁比奥显然很恼火”!美媒爆料:G7外长会上,美国务卿和欧盟“外长”激烈交锋

“鲁比奥显然很恼火”!美媒爆料:G7外长会上,美国务卿和欧盟“外长”激烈交锋

环球网资讯
2026-03-28 14:05:11
张雪峰遗体已火化,传骨灰安葬地确定:11岁女儿哭昏厥,画面曝出

张雪峰遗体已火化,传骨灰安葬地确定:11岁女儿哭昏厥,画面曝出

博士观察
2026-03-28 13:59:13
茶水是心梗“加速器”?医生:不想心脏出问题,这几种茶一定少喝

茶水是心梗“加速器”?医生:不想心脏出问题,这几种茶一定少喝

健康之光
2026-03-28 16:00:09
“华人神探”李昌钰辞世:去年确诊脑瘤,去世前两天刚完成新书初稿

“华人神探”李昌钰辞世:去年确诊脑瘤,去世前两天刚完成新书初稿

大风新闻
2026-03-28 15:20:15
张雪峰追悼会破防一幕:朋友三鞠躬,员工却磕头,看完瞬间泪目

张雪峰追悼会破防一幕:朋友三鞠躬,员工却磕头,看完瞬间泪目

行者聊官
2026-03-28 12:37:18
中国连出两条公告,特朗普不敢回应!美盟友们急了:赶紧派人赴华

中国连出两条公告,特朗普不敢回应!美盟友们急了:赶紧派人赴华

军机Talk
2026-03-28 13:31:41
1-0,58岁塞尔维亚籍主帅发威:率中国男足掀翻大洋洲劲旅

1-0,58岁塞尔维亚籍主帅发威:率中国男足掀翻大洋洲劲旅

侧身凌空斩
2026-03-28 16:54:31
三分10投0中!亚历山大创造生涯单场三分最差纪录

三分10投0中!亚历山大创造生涯单场三分最差纪录

北青网-北京青年报
2026-03-28 15:41:02
为什么要加入CPTPP?啃不下这6块硬骨头,未来中国可能会很难!

为什么要加入CPTPP?啃不下这6块硬骨头,未来中国可能会很难!

世界圈
2026-03-28 12:25:46
救回来了!上海41岁男子跑步时突然倒地心脏骤停,在场者与120“神配合”

救回来了!上海41岁男子跑步时突然倒地心脏骤停,在场者与120“神配合”

上观新闻
2026-03-28 17:56:44
张雪峰追悼会现场!天不亮排长队,妈妈哭得很伤心,汪涵前去送别

张雪峰追悼会现场!天不亮排长队,妈妈哭得很伤心,汪涵前去送别

180视角
2026-03-28 10:03:05
大连一企业董事长行贿法官120万内幕:“被告打点法官竟要原告买单”

大连一企业董事长行贿法官120万内幕:“被告打点法官竟要原告买单”

白鹿新闻
2026-03-28 17:30:32
炸掉干扰站,撕开伊朗信息铁幕:美以这一刀,捅在德黑兰的喉管上

炸掉干扰站,撕开伊朗信息铁幕:美以这一刀,捅在德黑兰的喉管上

老马拉车莫少装
2026-03-28 09:18:09
今天南北经济的失衡,达到了历史上最严重的时期。

今天南北经济的失衡,达到了历史上最严重的时期。

流苏晚晴
2026-03-28 13:37:46
张雪峰葬礼现场!张妈妈哭全场落泪,女儿未现身,经纪人悲痛悼念

张雪峰葬礼现场!张妈妈哭全场落泪,女儿未现身,经纪人悲痛悼念

180视角
2026-03-28 11:23:45
人老了,想多活几年,先管住自己这10点:1、不摔倒,2、不劳累…

人老了,想多活几年,先管住自己这10点:1、不摔倒,2、不劳累…

荷兰豆爱健康
2026-03-28 09:28:48
伊朗称摧毁了部署在迪拜的乌克兰反无人机系统

伊朗称摧毁了部署在迪拜的乌克兰反无人机系统

财联社
2026-03-28 18:58:21
2026-03-28 19:35:00
碳基打工人
碳基打工人
坐标北京,靠咖啡续命,靠小红书下饭的普通人类。
387文章数 4关注度
往期回顾 全部

科技要闻

遭中国学界"拉黑"后,这家AI顶会低头道歉

头条要闻

特朗普:北约没支持美打击伊朗 美国以后也不会帮北约

头条要闻

特朗普:北约没支持美打击伊朗 美国以后也不会帮北约

体育要闻

“我是全家最差劲的运动员”

娱乐要闻

王一博改名上热搜!个人时代正式开启!

财经要闻

卧底"科技与狠活"培训:化工调味剂泛滥

汽车要闻

置换补贴价4.28万起 第五代宏光MINIEV正式上市

态度原创

本地
房产
手机
艺术
公开课

本地新闻

在潍坊待了三天,没遇到一个“潍坊人”

房产要闻

6.8万方!天河员村再征地,金融城西区开发全面提速

手机要闻

天玑9500至尊版4月擂台:一加Ace6至尊版与红米K90至尊版,怎么选

艺术要闻

这位富二代写的草书,据说康生临摹500多遍

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版