← 資訊首页 | 货源大厅

一次浏览即沦陷:Nvidia NemoClaw漏洞可让攻击者接管开发者本地AI模型服务器

2026-09-10 · 来源:{'name': 'deep-siliconangle.com/feed/?paged=8', 'url': 'https://siliconangle.com/2026/08/25/nvidia-nemoclaw-flaw-let-attackers-poison-the-model-behind-a-developers-ai-agent/'}

一次浏览即沦陷:Nvidia NemoClaw漏洞可让攻击者接管开发者本地AI模型服务器

Oasis Security研究人员披露编号CVE-2026-65105的NemoClaw漏洞:只需访问一次恶意网站即可触发,攻击者可借此完全控制开发者AI智能体背后的模型服务器。

非人类身份安全公司Oasis Security Ltd.的研究人员披露,Nvidia Corp.旗下NemoClaw存在一个漏洞,可让攻击者完全控制为开发者AI智能体提供支撑的本地模型服务器。该漏洞编号为CVE-2026-65105,相关披露于2026年8月25日发布,矛头直指开发者在本地环境中运行智能体背后模型的服务器组件。

这一漏洞的触发条件尤其值得警惕:仅需访问一次恶意网站,攻击即可启动。据披露,只要加载一个由攻击者控制的页面,就足以打开接管模型服务器的通道。一旦攻击者完全控制该服务器,开发者AI智能体背后的模型就可能遭到投毒,从而破坏智能体赖以运行的基础。

此次披露还传递出AI基础设施风险走向的信号。Oasis Security专注于非人类身份安全领域,关注的是机器侧的行为主体——各类服务、服务器和自动化智能体——而非人类凭证。透过这一视角,由日常网页浏览即可触发的模型服务器接管事件,恰恰说明了AI基础设施的组件正面临全新的攻击面。


萬安算交所 AIXX · 算力硬件实名会员制交易平台 · 进入货源大厅