RecodeX 重构消息,安全研究人员披露,大模型推理服务框架SGLang存在一个CVSS评分高达9.8的Pickle反序列化远程代码执行漏洞。该漏洞的危险之处在于,即便用户已关闭Pickle功能,攻击者仍可触发反序列化并执行任意代码。目前漏洞细节已公开,使用SGLang部署推理服务的用户需尽快关注并采取防护措施。