Découverte de vulnérabilités critiques dans le serveur NVIDIA Triton Inference
LâĂ©quipe de recherche de Wiz a dĂ©couvert une chaĂźne de vulnĂ©rabilitĂ©s critiques dans le serveur NVIDIA Triton Inference, une plateforme open-source populaire pour lâexĂ©cution de modĂšles dâIA Ă grande Ă©chelle. Ces vulnĂ©rabilitĂ©s, lorsquâelles sont exploitĂ©es ensemble, permettent Ă un attaquant distant non authentifiĂ© de prendre le contrĂŽle total du serveur, rĂ©alisant ainsi une exĂ©cution de code Ă distance (RCE). Lâattaque commence par une fuite dâinformations mineure dans le backend Python du serveur, qui sâescalade astucieusement en une compromission complĂšte du systĂšme. ...