Изпълнение на код и подправяне на данни в рамката Nvidia NeMo Gen-AI

Технологичният гигант в областта на изкуствения интелект Nvidia сигнализира за сериозен недостатък в сигурността на своята рамка за генеративен изкуствен интелект NeMo, като предупреди, че злонамерени хакери могат да изпълняват код и да манипулират данни в системите, използващи платформата.

„NeMo съдържа уязвимост в SaveRestoreConnector, при която потребителят може да предизвика проблем с обхождане на пътища чрез опасно извличане на .tar файл. Успешното използване на тази уязвимост може да доведе до изпълнение на код и подправяне на данни“, се казва в съобщението на компанията.

Nvidia маркира проблема като CVE-2024-0129 с оценка за сериозност по CVSS от 6,3/10. Проблемът засяга рамката в системи с Windows, Linux и MacOS.

Компанията пусна кръпка в хранилището NeMo GitHub и призова потребителите да обновят всички инстанции до версия r2.0.0rc0 или по-нова.

Nvidia NeMo се използва за рационализиране на разработването на потребителски генеративен изкуствен интелект, който включва големи езикови модели (LLM), мултимодален, визуален и речеви изкуствен интелект.

Тя предоставя инструментариум за предприятия, които искат да създават персонализирани продукти за генериращ ИИ с функции за фина настройка, обучение на модели и изводи на платформи, вариращи от центрове за данни до крайни устройства.

Рамката NeMo помага на разработчиците ефективно да създават, персонализират и внедряват нови генеративни модели на ИИ, като използват съществуващия код и предварително обучените контролни точки на моделите.

По материали от Интернет

Подобни

Dirty Frag: нов Linux zero-day дава root достъп с една команда
11.05.2026
linux
ShinyHunters атакува отново Instructure - компрометирани са стотици университети
11.05.2026
cybercrime-3528223_1280
Ivanti предупреждава за активно експлоатирана zero-day уязвимост
11.05.2026
Ivanti
Критична zero-day уязвимост в Palo Alto Networks
8.05.2026
palo-alto-networks-1536x864
Критична уязвимост във vm2
8.05.2026
elsemargriet-toys-4704878_640
Критична DoS уязвимост в Cisco CNC и NSO изисква ръчен рестарт
8.05.2026
cisco

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy