RecodeX 重构消息,安全研究人员披露,大模型推理服务框架SGLang存在一个CVSS评分高达9.8的Pickle反序列化远程代码执行漏洞。该漏洞的危险之处在于,即便用户已关闭Pickle功能,攻击者仍可触发反序列化并执行任意代码。目前漏洞细节已公开,使用SGLang部署推理服务的用户需尽快关注并采取防护措施。
SGLang推理框架曝CVSS 9.8反序列化远程代码执行漏洞
AI 辅助判断消极仅供信息参考,不构成投资建议
原始信息来源Yahoo Technews.google.com
查看原文 ↗