// AI 威胁新闻台 · 2026年9月29日
示范内容 · 除 Arup 深伪骗案外,其余公司、产品及 CVE 编号均为虚构
首页/CVE · 漏洞修补
漏洞修补高PATCHCVSS 8.8

推理服务器 Vellum Serve 两漏洞遭利用 可远程执行代码

开源推理服务器 Vellum Serve 的模型上传接口未验证身份,攻击者可上传特制配置文件在服务器执行代码。开发团队指已发现攻击,呼吁用户升级至 2.11.0 版。

数据中心的服务器通道
资料图片:数据中心的服务器通道。图片来源:rawpixel (CC0)

开源推理服务器 Vellum Serve 的模型上传接口未验证身份,攻击者可上传特制配置文件在服务器执行代码。开发团队指已发现攻击,呼吁用户升级至 2.11.0 版。

示范内容:正式网站上这则报道会按同一结构展开,包括事件经过、受影响范围、防守建议、常见问题及来源。

用 AI 深入了解