// AI 威脅新聞台 · 2026年9月29日
示範內容 · 除 Arup 深偽騙案外,其餘公司、產品及 CVE 編號均為虛構
首頁/CVE · 漏洞修補
漏洞修補高PATCHCVSS 8.8

推理伺服器 Vellum Serve 兩漏洞遭利用 可遠端執行程式

開源推理伺服器 Vellum Serve 的模型上載介面未有驗證身份,攻擊者可上載特製設定檔在伺服器執行程式。開發團隊指已發現攻擊,呼籲用戶升級至 2.11.0 版。

數據中心的伺服器通道
資料圖片:數據中心的伺服器通道。圖片來源:rawpixel (CC0)

開源推理伺服器 Vellum Serve 的模型上載介面未有驗證身份,攻擊者可上載特製設定檔在伺服器執行程式。開發團隊指已發現攻擊,呼籲用戶升級至 2.11.0 版。

示範內容:正式網站上這則報道會按同一結構展開,包括事件經過、受影響範圍、防守建議、常見問題及來源。

用 AI 深入了解