开源推理服务器 Vellum Serve 的模型上传接口未验证身份,攻击者可上传特制配置文件在服务器执行代码。开发团队指已发现攻击,呼吁用户升级至 2.11.0 版。示范内容:正式网站上这则报道会按同一结构展开,包括事件经过、受影响范围、防守建议、常见问题及来源。HKCERT关键基建条例延伸阅读AI 代理安全网页暗藏指令劫持 Loomwork 代码审查代理 CI 密钥外泄AI 驱动攻击深伪视频会议冒充财务总监 Arup 香港职员转走约2,560万美元AI 供应链模型平台 31 个热门模型藏恶意代码 一加载即执行查看全部 漏洞修补 →用 AI 深入了解ChatGPT总结重点我的机构受影响吗?制定应对清单之后要留意什么Claude总结重点我的机构受影响吗?制定应对清单之后要留意什么Perplexity总结重点我的机构受影响吗?制定应对清单之后要留意什么Grok总结重点我的机构受影响吗?制定应对清单之后要留意什么LinkedIn · 分享X · 分享在 Google 设为首选来源