Dirbtinio intelekto infrastruktūros saugumas tampa ne mažiau svarbus nei pačių AI modelių galimybės. „NVIDIA“ paskelbė apie penkias „Triton Inference Server“ saugumo spragas, tarp kurių viena įvertinta kritiniu 9,8 balo CVSS įverčiu.

„Triton Inference Server“ naudojamas AI modeliams vykdyti ir jų prognozėms (angl. inference) teikti produkcinėse sistemose. Todėl naujiena aktuali organizacijoms, kurios šį sprendimą naudoja savo AI infrastruktūroje.

Kritinė CVE-2026-47627 spraga susijusi su netinkamu failų kelių apdorojimu (angl. path traversal). „NVIDIA“ nurodo, kad sėkmingas jos išnaudojimas gali sukelti paslaugos sutrikdymą. Pažeidžiamumui nereikia užpuoliko autentifikacijos ar naudotojo veiksmų. Kartu ištaisytos dar keturios spragos, iš kurių kai kurios gali sukelti paslaugos sutrikdymą, kodo vykdymą ar informacijos atskleidimą.

Ką verta padaryti administratoriams? Patikrinti naudojamą „Triton Inference Server“ versiją ir, jei ji pažeidžiama, atnaujinti sistemą į 26.06 arba naujesnę versiją. „NVIDIA“ nurodo, kad spragos paveikia „Linux“ platformoje veikiančias versijas iki 26.05 imtinai.

Šis atvejis kartu primena platesnę taisyklę: AI sistemų saugumas apima ne tik modelius ir jų duomenis, bet ir visą juos aptarnaujančią programinę infrastruktūrą. Jos atnaujinimai turėtų būti tokia pati pažeidžiamumų valdymo proceso dalis kaip serverių, operacinių sistemų ar kitų verslo aplikacijų pataisos.

Šaltinis: https://nvidia.custhelp.com/app/answers/detail/a_id/5865