Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Эксперты по кибербезопасности из компании Wiz обнаружили три опасные уязвимости в одном из ключевых корпоративных инструментов Nvidia — Triton Inference Server. Этот бесплатный open source-сервер помогает компаниям запускать и управлять моделями искусственного интеллекта как на Windows, так и на Linux, причем в самых разных средах: в облаке, в дата-центрах или даже на периферии (edge computing). Triton популярен благодаря поддержке многочисленных ИИ-фреймворков и способности работать с несколькими моделями одновременно.
Исследователи выявили узкое место в Python backend инструмента. Проблемы имеют уже присвоенные идентификаторы:
Только по отдельности могли бы показаться не так уж страшны, но их совместное воздействие, по словам Wiz, позволяет внешнему неавторизованному злоумышленнику получить полный контроль над сервером — что приводит к той самой пресловутой удаленной реализации кода (RCE).
Риски очевидны: если сервер используется для ИИ или машинного обучения, последствия успешной атаки — кража интеллектуальной собственности (моделей ИИ), утечка данных, манипуляция ответами искусственного интеллекта, а также захват контроля для дальнейшего проникновения в корпоративную сеть.
В Nvidia заявили, что устранили эти уязвимости в версии 25.07 сервера Triton. Пользователям настоятельно рекомендуется как можно скорее обновить ПО. По состоянию на момент публикации сообщений о реальном использовании этих уязвимостей злоумышленниками не поступало. Однако часто преступники начинают атаковать такие уязвимости сразу после публичного раскрытия, а значит, промедление с обновлениями может стоить очень дорого.
Неделя — и новый цифровой провал. Nvidia снова попала в центр скандала: оказалась, что их флагманский Triton Inference Server для искусственного интеллекта имеет три уязвимости одновременно — у каждой свой номер, у каждой свой балл по шкале катастрофы. Вместе они превращают ваш сервер в жилой дом для злоумышленника, который может делать буквально всё: воровать модели, трогать личные данные, менять логику ответов ИИ и даже расширять свою власть внутри сети.
Wiz, конечно, не упустил шанс блеснуть: быстренько написал отчёт, добавил пару громких слов об RCE (исполнение кода на удалёнке) и напомнил про фантазии тех, кто строит свою цифровую империю без мыслей о безопасности. Nvidia судорожно выпускает новый патч. Пользователи, как всегда, делятся на два лагеря: активистов, которые бросились обновлять, и ленивцев, дожидающихся, когда хакеры постучат лично.
Вишенка — сообщений о взломах нет. Но илюзий о безопасности тоже быть не должно: как только умеющие слышать услышали про баг, очередь скриптовых детей у серверных дверей выстроилась заранее. Ну, а рынок? Никто не отменял гонку — для пиарщиков, для «аналитиков», для тех, кто пообещает, но не сделает. Багов меньше не станет, а вот доверие пользователей — возможно.