Kritische Sicherheitslücken in Nvidias KI-Tools: NeMo Framework und Megatron Bridge bertroffen

Oliver Peters / 123rf.com

Nvidias NeMo Framework ist eine Plattform zum Entwickeln, Orchestrieren und Betreiben von KI-Modellen und Agenten, während Megatron Bridge Werkzeuge und Bausteine fürs Training großer Sprachmodelle bereitstellt. Wer mit einem der beiden Tools arbeitet, sollte die Anwendungen möglichst schnell aktualisieren. In den aktuellen Versionen wurden mehrere Sicherheitslücken geschlossen.

NeMo dient unter anderem zur Verwaltung von KI-Agenten. Laut einer Warnmeldung haben
die Entwickler insgesamt Schwachstellen behoben, die durchweg als “hoch” eingestuft sind und aus der Ferne angegriffen werden können. Gelingt eine Attacke, sind je nach Szenario unter anderem Rechteausweitungen bis hin zur Ausführung von Schadcode möglich. Wie Angriffe konkret ablaufen könnten, ist bislang nicht bekannt. Betroffen sein sollen alle Plattformen. Nvidia gibt an, die Probleme mit Version 2.6.1 behoben zu haben; ältere Ausgaben gelten demnach als verwundbar.

Megatron Bridge wird fürs KI-Training eingesetzt. Dort können in zwei Fällen unzureichend geprüfte Eingaben sicherheitsrelevante Fehler auslösen. Im schlimmsten Fall lässt sich dadurch Schadcode auf Systeme bringen und eine Kompromittierung ist möglich. Auch hier sollen alle Plattformen betroffen sein. Als Fix wird Version 0.2.2 genannt, frühere Versionen gelten als angreifbar.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Nach oben