// AI 威脅新聞台 · 2026年9月29日
示範內容 · 除 Arup 深偽騙案外,其餘公司、產品及 CVE 編號均為虛構
CVE圖片來源:rawpixel (CC0)
CVE // AI 威脅新聞台

漏洞修補_

AI 框架、推理伺服器及開發工具的漏洞

1 則報道
數據中心的伺服器通道CVEPATCH
PATCH高

推理伺服器 Vellum Serve 兩漏洞遭利用 可遠端執行程式

開源推理伺服器 Vellum Serve 的模型上載介面未有驗證身份,攻擊者可上載特製設定檔在伺服器執行程式。開發團隊指已發現攻擊,呼籲用戶升級至 2.11.0 版。

2026年9月29日閱讀 1 分鐘