開源推理伺服器 Vellum Serve 的模型上載介面未有驗證身份,攻擊者可上載特製設定檔在伺服器執行程式。開發團隊指已發現攻擊,呼籲用戶升級至 2.11.0 版。示範內容:正式網站上這則報道會按同一結構展開,包括事件經過、受影響範圍、防守建議、常見問題及來源。HKCERT關鍵基建條例延伸閱讀AI 代理安全網頁暗藏指令騎劫 Loomwork 代碼審查代理 CI 密鑰外洩AI 驅動攻擊深偽視像會議冒充財務總監 Arup 香港職員轉走約2,560萬美元AI 供應鏈模型平台 31 個熱門模型藏惡意碼 一載入即執行查看全部 漏洞修補 →用 AI 深入了解ChatGPT總結重點我的機構受影響嗎?制定應對清單之後要留意甚麼Claude總結重點我的機構受影響嗎?制定應對清單之後要留意甚麼Perplexity總結重點我的機構受影響嗎?制定應對清單之後要留意甚麼Grok總結重點我的機構受影響嗎?制定應對清單之後要留意甚麼LinkedIn · 分享X · 分享在 Google 設為首選來源