下に引いて戻る
AI推論フレームワーク「SGLang」に重大な脆弱性—悪意あるGGUFモデルで任意コード実行が可能に

AI推論フレームワーク「SGLang」に重大な脆弱性—悪意あるGGUFモデルで任意コード実行が可能に

Critical RCE Vulnerability Discovered in SGLang AI Inference Framework—Malicious GGUF Models Can Execute Arbitrary Code

オープンソースの大規模言語モデル推論フレームワーク「SGLang」に、遠隔コード実行(RCE)の重大な脆弱性CVE-2026-5760が発見されました。攻撃者は悪意あるJinja2テンプレートインジェクションペイロードを含むGGUFモデルファイルを作成できます。ユーザーがこのモデルをSGLangに読み込み、/v1/rerank エンドポイントへのリクエストが発生すると、攻撃者はターゲットサーバー上で任意のコードを実行できる可能性があります。本番環境でSGLangを運用している組織にとって極めて危険な脆弱性です。