Ερευνητές κυβερνοασφάλειας ανακάλυψαν μια αλυσίδα κρίσιμων ευπαθειών απομακρυσμένης εκτέλεσης κώδικα (RCE) σε σημαντικά πλαίσια εξαγωγής AI, συμπεριλαμβανομένων αυτών από τη Meta, την Nvidia, τη Microsoft και έργα ανοιχτού κώδικα όπως τα vLLM και SGLang. Σύμφωνα με την Oligo Security, αυτές οι ευπάθειες ξεχωρίζουν για τον τρόπο με τον οποίο διαδόθηκαν.
Δείτε επίσης: Fortinet FortiWeb: Κυκλοφορεί exploit για κρίσιμη ευπάθεια

Οι προγραμματιστές αντέγραψαν κώδικα που περιείχε ανασφαλή πρότυπα σε διάφορα έργα, μεταφέροντας ουσιαστικά το ίδιο ελάττωμα σε πολλαπλά οικοσυστήματα. “Αυτές οι ευπάθειες εντοπίστηκαν όλες στην ίδια ρίζα: την παραβλεπόμενη ανασφαλή χρήση του ZeroMQ (ZMQ) και της αποσειριοποίησης του Python pickle,” δήλωσε ο Avi Lumelsky, ερευνητής ασφαλείας στην Oligo. Ο Lumelsky σημείωσε σε μια ανάρτηση στο blog ότι η Oligo έχει περάσει τον τελευταίο χρόνο ανακαλύπτοντας παρόμοιες ευπάθειες βαθμού RCE σε ευρέως χρησιμοποιούμενα πλαίσια AI, υποδεικνύοντας ένα συστημικό κενό ασφαλείας στο αναδυόμενο οικοσύστημα εξαγωγής.
Κατά τη διάρκεια της έρευνάς τους, οι ερευνητές της Oligo βρήκαν ότι η αρχική σκανδάλη αποκαλύφθηκε στο Llama Stack της Meta, όπου μια λειτουργία χρησιμοποιούσε το “recv-pyobj()” του ZeroMQ για να λαμβάνει δεδομένα και στη συνέχεια τα περνούσε απευθείας στο “pickle.loads()” του Python. Αυτό επέτρεπε την αυθαίρετη εκτέλεση κώδικα μέσω μη αυθεντικοποιημένων υποδοχών. Από τη Meta, το ίδιο ανασφαλές πρότυπο εμφανίστηκε σε άλλα πλαίσια, συμπεριλαμβανομένων των TensorRT-LLM της Nvidia, vLLM, SGLang, και ακόμη και του Modular Max Server. Όλα περιείχαν σχεδόν πανομοιότυπο κώδικα (μερικές φορές με σχόλιο κεφαλίδας όπως “Προσαρμοσμένο από vLLM”).
Δείτε ακόμα: CISA: Προειδοποιεί ομοσπονδιακές υπηρεσίες για ευπάθειες Cisco

Η Oligo αποκαλεί αυτό το μοτίβο “ShadowMQ“, ένα κρυφό ελάττωμα στο επίπεδο επικοινωνίας που μεταπηδά από ένα αποθετήριο σε άλλο μέσω αντιγραφής-επικόλλησης ή μικρής προσαρμογής, αντί για φρέσκια υλοποίηση. Επειδή αυτά τα πλαίσια επαναχρησιμοποιούνται ευρέως στο οικοσύστημα AI, ο κίνδυνος μόλυνσης γίνεται συστημικός – ένα μόνο ευάλωτο στοιχείο μπορεί να μολύνει πολλά έργα.
Η Oligo ανέφερε το ελάττωμα (CVE-2024-50050) στη Meta τον Σεπτέμβριο του 2024, η οποία γρήγορα διόρθωσε την ανασφαλή χρήση του pickle με σειριοποίηση βασισμένη σε JSON. Στη συνέχεια, η Oligo επισήμανε την αναπαραγωγή του ελαττώματος στα vLLM (CVE-2025-30165), NVIDIA TensorRT-LLM (CVE-2025-23254), και Modular Max Server (CVE-2025-60455), όλα τώρα διορθωμένα με κατάλληλες λογικές αντικατάστασης.
Δείτε επίσης: Ευπάθεια στο Dell Data Lakehouse επιτρέπει κλιμάκωση προνομίων

Οι ευάλωτοι εξαγωγείς αποτελούν τη ραχοκοκαλιά πολλών στοίβων AI επιπέδου επιχείρησης, επεξεργάζοντας ευαίσθητα αιτήματα, βάρη μοντέλων και δεδομένα πελατών. Η Oligo ανέφερε την ταυτοποίηση χιλιάδων εκτεθειμένων υποδοχών ZeroMQ στο δημόσιο διαδίκτυο, μερικές συνδεδεμένες με αυτά τα σύμπλεγμα εξαγωγής. Αν εκμεταλλευτούν, ένας επιτιθέμενος θα μπορούσε να εκτελέσει αυθαίρετο κώδικα σε συστοιχίες GPU, να κλιμακώσει προνόμια, να εξάγει δεδομένα μοντέλων ή πελατών, ή να εγκαταστήσει εξορύκτες GPU, μετατρέποντας ένα περιουσιακό στοιχείο υποδομής AI σε ευθύνη.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
