Критическая RCE-уязвимость в SGLang: угроза через GGUF-модели

Критическая RCE-уязвимость в SGLang: угроза через GGUF-модели
В высокопроизводительном фреймворке SGLang обнаружена критическая уязвимость CVE-2026-5760 с оценкой 9.8 по шкале CVSS. Злоумышленники могут выполнить произвольный код на сервере, используя специально подготовленные GGUF-модели для проведения инъекций команд. Это ставит под угрозу все системы, использующие данный инструмент для обслуживания нейросетей. Почему это важно: возможность удаленного выполнения кода позволяет атакующим полностью захватить управление над инфраструктурой ИИ.

Оригинальный источник

Читать оригинал на The Hacker News
Telegram