← Sve vesti
Ranjivosti 28. mart 2026. NVIDIA Product Security

NVIDIA zakrpio kritične i visoke ranjivosti u AI alatima i infrastrukturi

NVIDIA je 24. marta 2026. objavila više bezbednosnih biltena za Apex, Triton Inference Server, NeMo Framework, Megatron LM, Model Optimizer, SNAP-4 i B300 MCU. Najozbiljniji propust je u Apex biblioteci, gde deserializacija nepouzdanih podataka u okruženjima sa PyTorch verzijama starijim od 2.6 može da dovede do izvršavanja koda, uskraćivanja usluge i drugih posledica. Dodatne visoke ranjivosti pogađaju NeMo, Megatron LM i Model Optimizer kroz checkpoint loading, ONNX quantization i slične mehanizme, dok Triton bilten opisuje više scenarija za rušenje servisa.

Pojašnjenje

Ovo je važno za firme i timove koji koriste NVIDIA AI stack u razvoju, treniranju ili serviranju modela, jer problem nije samo u infrastrukturi nego i u framework-ovima i alatima oko modela. Posebno su rizična okruženja u kojima se učitavaju checkpoint fajlovi, modeli ili drugi ulazi iz spoljnog izvora, jer upravo tu više biltena opisuje mogućnost izvršavanja koda ili rušenja servisa.

Preporuke