安全人员警告需紧急修补NVIDIA的高危漏洞
网络安全研究人员警告,企业若依赖NVIDIA GPU运行AI工作负载,需紧急修补NVIDIA Container Toolkit中的高危漏洞(CVE-2024-0132)。该漏洞最初于2023年9月披露,CVSS评分为9 10,可能引发数据泄露、AI模型窃取或服务中断等风险。尽管NVIDIA已进行修补,但趋势科技和Wiz的研究团队发现修复并不彻底,未完全消除TOCTOU(检查时间与利用时间)漏洞的威胁,导致已修补系统仍面临拒绝服务的风险。根据NVIDIA公告,该漏洞还可能被用于代码执行、DoS、特权升级、信息泄露和数据篡改等恶意活动。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4永安在线:我国平均每80名网民就...2021-01-05
-
5威胁猎人发布《2022年API安全研...2023-02-09
-
6安全419盘点 | 2023年全国数据...2024-01-11
-
7极客少年云顶对弈 第二届极客少...2022-08-30
-
8从威胁到风险 微步在线如何定义...2024-11-27
-
9安全419 | 3月安全厂商动态:...2周前
-
10大咖访谈|可信华泰CTO 田健生2周前