事件观察中
vLLM 动态处理器配置存在远程代码执行风险
先了解这件事
AI 综述
vLLM 安全公告披露,在服务使用动态 auto_map 处理器代码且开启 --trust-remote-code 的配置下,不受信任的多模态请求可通过 mm_processor_kwargs.code_revision 指定另一版本,使 AutoProcessor.from_pretrained 导入攻击者控制的处理器 Python 代码,从而在 vLLM API/renderer 进程中执行任意代码。该路径要求模型处理器使用动态 auto_map 代码并启用 --trust-remote-code。
AI 根据报道生成 · 18 小时前更新
后续时间线
10月8日
- GitHub 安全公告精选vLLM 披露动态处理器配置下的远程代码执行漏洞
vLLM 安全公告披露,在服务使用动态 auto_map 处理器代码且开启 --trust-remote-code 的配置下,不受信任的多模态请求可通过 mm_processor_kwargs.code_revision 指定另一版本,使 AutoProcessor.from_pretrained 导入攻击者控制的处理器 Python 代码,从而在 vLLM API/renderer 进程中执行任意代码。该路径要求模型处理器使用动态 auto_map.AutoProcessor、操作方启用 trust_remote_code、服务器能获取或已缓存请求指定的 revision,且攻击者可控制所服务模型仓库中的某个 revision;默认 trust_remote_code=False 不受影响。相关补丁已合并(#58830)。
相关讨论
关注度走势
每天新增来源
- 10月8日 新增 1 个来源(1 家媒体、0 个账号)
- 10月9日 新增 0 个来源(0 家媒体、0 个账号)
- 10月10日 新增 0 个来源(0 家媒体、0 个账号)