跳到正文
事件观察中

vLLM 动态处理器配置存在远程代码执行风险

1 篇报道1 个报道来源2 天前更新

先了解这件事

AI 综述

vLLM 安全公告披露,在服务使用动态 auto_map 处理器代码且开启 --trust-remote-code 的配置下,不受信任的多模态请求可通过 mm_processor_kwargs.code_revision 指定另一版本,使 AutoProcessor.from_pretrained 导入攻击者控制的处理器 Python 代码,从而在 vLLM API/renderer 进程中执行任意代码。该路径要求模型处理器使用动态 auto_map 代码并启用 --trust-remote-code。

AI 根据报道生成 · 18 小时前更新

后续时间线

10月8日
  1. GitHub 安全公告精选
    vLLM 披露动态处理器配置下的远程代码执行漏洞

    vLLM 安全公告披露,在服务使用动态 auto_map 处理器代码且开启 --trust-remote-code 的配置下,不受信任的多模态请求可通过 mm_processor_kwargs.code_revision 指定另一版本,使 AutoProcessor.from_pretrained 导入攻击者控制的处理器 Python 代码,从而在 vLLM API/renderer 进程中执行任意代码。该路径要求模型处理器使用动态 auto_map.AutoProcessor、操作方启用 trust_remote_code、服务器能获取或已缓存请求指定的 revision,且攻击者可控制所服务模型仓库中的某个 revision;默认 trust_remote_code=False 不受影响。相关补丁已合并(#58830)。

相关讨论

本站还没有收集到这件事的讨论链接。

关注度走势

每天新增来源

3 天共 1 个·最多 1(10月8日)·今天 0

  • 10月8日 新增 1 个来源(1 家媒体、0 个账号)
  • 10月9日 新增 0 个来源(0 家媒体、0 个账号)
  • 10月10日 新增 0 个来源(0 家媒体、0 个账号)

每小时关注度

当前关注度 62·可比范围峰值 66(10月8日 09:00)·近 24 小时可比范围变化 -1%

02040608010月8日08:0010月9日00:0010月9日16:0010月10日08:00