Tags
远程代码执行
360
RCE漏洞
腾讯
百度
谷歌
微软
发布时间
Oct 24, 2025
摘要
在人工智能规模化落地的关键期大模型推理框架的安全性是数字世界的基石近日 360数字安全集团旗下的冰刃实验室在对主流AI基础设施的深度监测中发现开源推理框架 SGLang 存在一个严重的远程代码执行RCE漏洞CVE202510164 该漏洞影响范围极广几乎所有部署SGLang的GPU服务器均受波及涵盖XAI伯克利Meta谷歌微软百度阿里腾讯等国内外顶尖AI研发机构导致全球数百万大模型推理节点暴露于风险之下覆盖价值超万亿资产这一潜藏于正常功能之下的缺陷已悄然撬动了AI基础设施的安全边界 反序列化缺陷惊现 数百万大模型面临远程失控风险 根据360安全智能体的分析评估CVE202510164 是一个
来源
嘶吼


