往下拉回到首頁
你用的AI框架可能被駭客遠端控制!SGLang爆出超嚴重漏洞

你用的AI框架可能被駭客遠端控制!SGLang爆出超嚴重漏洞

Critical RCE Vulnerability Discovered in SGLang AI Inference Framework—Malicious GGUF Models Can Execute Arbitrary Code

欸你知道嗎,有個滿多人在用的AI推論框架叫SGLang,最近被發現有個超嚴重的漏洞。簡單來說就是,駭客可以偷偷在AI模型檔裡面放一些壞東西(叫Jinja2模板注入),當你把這個模型載進去SGLang,然後有人去呼叫/v1/rerank這個功能時,駭客就可以直接在你的伺服器上執行任意程式碼——也就是說他們可以做任何他們想做的事。這就像是你家門鎖壞了,小偷可以直接進來一樣,說真的有點扯。如果你的公司或專案有在用SGLang,現在應該要趕快檢查一下,免得被駭。