英偉達修復Triton推理服務器關鍵漏洞鏈

英偉達修復Triton推理服務器關鍵漏洞鏈

英偉達近日修復了其Triton推理服務器中的三個漏洞 , 這些漏洞組合使用時 , 可讓未經身份驗證的遠程攻擊者完全控制服務器并在其上運行任意代碼 。
這些漏洞編號分別為CVE-2025-23319、CVE-2025-23320和CVE-2025-23334 , 是英偉達本周發布補丁修復的17個嚴重、中等和低嚴重級別漏洞的一部分 。
這些漏洞增加了英偉達作為GPU和AI基礎設施工具領先供應商 , 在其不斷擴展的軟件生態系統中最近必須解決的CVE清單 , 該清單相對較長且仍在增長 。
Triton推理服務器是一個開源平臺 , 負責處理模型推理任務 。 推理過程是接收用戶輸入數據 , 并通過使用TensorFlow、PyTorch和ONNX等深度學習框架構建的AI模型進行處理 。
Q&A
Q1:Triton推理服務器是什么?主要用途是什么?
A:Triton推理服務器是英偉達開發的開源平臺 , 主要負責處理模型推理任務 。 推理過程是接收用戶輸入數據 , 并通過使用TensorFlow、PyTorch和ONNX等深度學習框架構建的AI模型進行處理 。
Q2:此次發現的漏洞有多嚴重?會造成什么影響?
A:此次發現的三個漏洞(CVE-2025-23319、CVE-2025-23320和CVE-2025-23334)組合使用時非常嚴重 , 可讓未經身份驗證的遠程攻擊者完全控制服務器并在其上運行任意代碼 。
Q3:英偉達這次總共修復了多少個安全漏洞?
【英偉達修復Triton推理服務器關鍵漏洞鏈】A:英偉達本周發布補丁總共修復了17個安全漏洞 , 包括嚴重、中等和低嚴重級別的漏洞 , 其中三個關鍵漏洞可以組合利用完全控制服務器 。

    推薦閱讀