news 2026/9/2 23:11:45

【漏洞复现】大模型推理框架vLLM远程代码执行漏洞 CVE-2026-22807

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【漏洞复现】大模型推理框架vLLM远程代码执行漏洞 CVE-2026-22807

影响产品

vLLM 最初由加州大学伯克利分校的 Sky Computing Lab 开发,是一个专注于优化大语言模型(LLM)推理和服务的高性能开源库。其核心目标是显著提升LLM服务在大规模计算环境下的效率和吞吐能力。现已发展成为一个社区驱动的项目。vLLM融合了学术界与工业界的智慧,在Github上收获了68.2K Star的关注度。目前,包括腾讯在内的众多企业广泛使用vLLM进行AI模型推理,其安全性直接关系到AI服务的稳定性和数据安全。
其核心特性包括PagedAttention高效内存管理、并行化调度优化以及对多GPU、分布式环境的良好支持。vLLM兼容Hugging Face接口,便于模型快速加载与集成,广泛用于推理服务、AI应用后端与生产级模型部署场景。

漏洞描述

近日,官方披露vLLM在模型初始化阶段存在远程代码执行漏洞(CVE-2026-22807)。该漏洞源于vLLM在解析模型配置(config.json)时,无条件加载Hugging Face模型中的auto_map动态模块,在调用try_get_class_from_dynamic_module()函数解析模块路径时,未对全局trust_remote_code配置参数进行校验。如果攻击者能够控制模型仓库路径(本地目录或远程仓库),即便用户在初始化LLM实例时显式设置了trust_remote_code=False(即禁止执行远程代码),仍然可在模型加载过程中注入并执行恶意的Python代码。该行为发生在服务启动阶段,请求处理之前,无需任何接口访问权限,风险较高。

漏洞复现

POC链接

https://github.com/rockmelodies/vllm_auto_map_rce

免责声明:

禁止将此漏洞信息用于任何非法活动
禁止未经授权对系统进行渗透测试
使用者需确保遵守当地法律法规
作者不对任何滥用行为承担责任

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/3 0:23:42

AI芯片设计中的硬件加速反馈循环方案

AI芯片设计中的硬件加速反馈循环方案关键词:AI芯片、硬件加速、反馈循环、计算优化、能效比、实时调整、自适应架构摘要:在AI算力需求呈指数级增长的今天,传统芯片“固定架构通用计算”的模式已难以满足深度学习的高效需求。本文将以“硬件加…

作者头像 李华
网站建设 2026/9/2 21:22:41

二叉树--求最小深度(迭代和递归)

使用了两种解法,递归法和迭代法。两种方法的对比总结DFS (方法一 minDepth):特点: 代码简洁,逻辑通过 max 巧妙处理了单链树的情况。缺点: 必须遍历完所有的分支才能确定谁最小。如果树严重左偏或右偏,栈深度较大。BFS (方法二 levelOrder):特…

作者头像 李华
网站建设 2026/9/2 21:25:25

基于大数据大数据分析的化妆品销售系统 美妆商城系统 爬虫可视化分析系统

目录大数据驱动的化妆品销售与美妆商城系统分析爬虫技术在数据采集中的应用可视化分析系统的功能实现核心技术架构与算法模型实际应用价值与效益项目技术支持可定制开发之功能亮点源码获取详细视频演示 :文章底部获取博主联系方式!同行可合作大数据驱动的…

作者头像 李华
网站建设 2026/9/2 22:08:01

高校教学AI辅助平台移动端架构:AI应用架构师的跨端适配方案

好的,作为一名资深软件工程师和技术博主,我很乐意为你撰写这篇关于“高校教学AI辅助平台移动端架构”的技术博客文章,重点探讨跨端适配方案。 高校教学AI辅助平台移动端架构实践:AI应用架构师的跨端适配挑战与方案 副标题: 如何优雅地让AI教学能力在手机、平板上无缝奔跑…

作者头像 李华
网站建设 2026/9/2 2:57:46

大数据领域数据预处理:优化数据存储与管理的关键

大数据领域数据预处理:优化数据存储与管理的关键 关键词:大数据预处理、数据清洗、数据集成、数据转换、数据归约、存储优化、管理效率 摘要:在大数据时代,数据预处理作为数据生命周期管理的核心环节,直接影响数据存储效率、分析质量和应用价值。本文系统解析数据预处理的…

作者头像 李华