olimposec.com
tema

#cadeia-de-suprimentos-ia

3 publicações marcadas com esta tag.

risco altoOS-2026-213 · 2026-08-12
0

Load Hijack: envenenar só os pesos do roteador de um modelo Mixture-of-Experts basta para sequestrar o escalonamento de GPUs na inferência

Pesquisadores demonstram o Load Hijack, um ataque de cadeia de suprimentos em que um provedor malicioso de checkpoints modifica apenas os pesos do roteador de um modelo Mixture-of-Experts, mantendo um gatilho privado que, quando presente na entrada, concentra o roteamento de tokens em experts hospedados numa única GPU — transformando esse dispositivo num gargalo que atrasa todos os pares em paralelismo de especialistas, sem alterar visivelmente o comportamento do modelo em entradas normais. O ataque atinge de 92,3% a 95,6% de concentração de tokens nos experts alvo e, em serviço real, aumenta o tempo até o primeiro token em 43% enquanto derruba o throughput.

Fonte ↗
risco altoOS-2026-152 · 2026-08-05CVE-2026-41679
0

Falhas críticas no Paperclip permitem execução remota de comandos via importação de agentes de IA maliciosos

O Paperclip, control plane open source para orquestrar equipes de agentes de IA, tinha três falhas de segurança: uma execução remota de comandos com CVSS 10.0 explorável por atacante não autenticado via importação de um pacote de agente malicioso, um bypass de autenticação por DNS rebinding contra o modo local confiável, e exposição de dados de execução e detalhes do control plane por rotas de API sem autenticação adequada. Todas foram corrigidas na versão v2026.416.0.

Fonte ↗
risco altoOS-2026-142 · 2026-08-03CVE-2026-44827, CVE-2026-45804, CVE-2026-44513
0

Três falhas críticas no Hugging Face Diffusers permitem execução remota de código via repositórios de modelos maliciosos

Pesquisadores da Zafran Labs divulgaram três vulnerabilidades de alta severidade na biblioteca Diffusers da Hugging Face que permitem a um repositório de modelo malicioso executar código arbitrário na máquina de quem o carrega, contornando a proteção `trust_remote_code=False`. As falhas foram corrigidas na versão 0.38.0, lançada em maio de 2026.

Fonte ↗