Проблеми з Nvidia піддають ризику критичну інфраструктуру та моделі штучного інтелекту

watch 5s
views 2

13:34, 23.04.2025

Дослідники наполегливо рекомендують підприємствам, які використовують графічні процесори Nvidia для завдань штучного інтелекту, перевірити, чи виправлені системи від основних вразливостей в інструментарії. Ці помилки можуть бути використані зловмисниками і вплинути на операції, а також отримати конфіденційні дані.

Реакція NVIDIA на уразливість

У вересні минулого року вийшло оновлення до патчу CVE-2024-0132, в якому уразливість TOCTOU отримала рейтинг CVSS дев'ять з десяти в Container Toolkit.

Незважаючи на це оновлення від NVIDIA, дослідники з Trend Micro знайшли іншу вразливість, яку не вдалося вирішити за допомогою цього патчу. Існує багато сценаріїв, коли виправлені системи все ще мають високі ризики вразливості.

У своєму нещодавньому блозі дослідники з Trend Micro заявили, що оновлення для CVE-2024-0132 не вирішує проблему повністю, і зазначили, що баг дозволяє проводити DoS-атаки. Це може стати великою проблемою для тих користувачів, які вважали свої системи захищеними після встановлення патчу.

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.