news 2026/4/18 8:01:13

【漏洞复现】大模型推理框架vLLM远程代码执行漏洞 CVE-2026-22807

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【漏洞复现】大模型推理框架vLLM远程代码执行漏洞 CVE-2026-22807

影响产品

vLLM 最初由加州大学伯克利分校的 Sky Computing Lab 开发,是一个专注于优化大语言模型(LLM)推理和服务的高性能开源库。其核心目标是显著提升LLM服务在大规模计算环境下的效率和吞吐能力。现已发展成为一个社区驱动的项目。vLLM融合了学术界与工业界的智慧,在Github上收获了68.2K Star的关注度。目前,包括腾讯在内的众多企业广泛使用vLLM进行AI模型推理,其安全性直接关系到AI服务的稳定性和数据安全。
其核心特性包括PagedAttention高效内存管理、并行化调度优化以及对多GPU、分布式环境的良好支持。vLLM兼容Hugging Face接口,便于模型快速加载与集成,广泛用于推理服务、AI应用后端与生产级模型部署场景。

漏洞描述

近日,官方披露vLLM在模型初始化阶段存在远程代码执行漏洞(CVE-2026-22807)。该漏洞源于vLLM在解析模型配置(config.json)时,无条件加载Hugging Face模型中的auto_map动态模块,在调用try_get_class_from_dynamic_module()函数解析模块路径时,未对全局trust_remote_code配置参数进行校验。如果攻击者能够控制模型仓库路径(本地目录或远程仓库),即便用户在初始化LLM实例时显式设置了trust_remote_code=False(即禁止执行远程代码),仍然可在模型加载过程中注入并执行恶意的Python代码。该行为发生在服务启动阶段,请求处理之前,无需任何接口访问权限,风险较高。

漏洞复现

POC链接

https://github.com/rockmelodies/vllm_auto_map_rce

免责声明:

禁止将此漏洞信息用于任何非法活动
禁止未经授权对系统进行渗透测试
使用者需确保遵守当地法律法规
作者不对任何滥用行为承担责任

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 8:38:27

校平机:让金属板材变平整的“整形医生“

‍在机械制造、汽车生产、钢板加工等领域,我们常常能看到一种专门用于矫正金属板材平整度的设备——校平机。它就像是金属板材的"整形医生",能够将弯曲、翘曲的板材变得平整如镜。一、什么是校平机?校平机(也称为矫平机…

作者头像 李华
网站建设 2026/4/18 7:04:08

npm 离线安装软件包指南(离线安装 claude code)

本文以离线安装 anthropic-ai/claude-code(Claude Code 客户端)和 musistudio/claude-code-router(Claude Code Router)为例,介绍如何通过 npm 原生命令实现离线全局安装。该方法适用于任何 npm 包的离线安装场景。 流…

作者头像 李华
网站建设 2026/4/18 7:54:01

导师推荐!MBA必看10个AI论文网站测评

导师推荐!MBA必看10个AI论文网站测评 2026年MBA学术写作工具测评:为什么你需要这份指南 随着人工智能技术在学术领域的广泛应用,AI论文网站已成为MBA学生和研究者不可或缺的辅助工具。然而,面对市场上五花八门的平台,如…

作者头像 李华
网站建设 2026/4/17 18:39:14

新机械主义的 3M:从解释准则到具身智能工程方法论

一、什么是新机械主义的 3M 新机械主义(New Mechanistic Approach)强调:科学解释(尤其在生命科学、神经科学等领域)往往不是用“普遍定律 初始条件”去覆盖现象,而是通过揭示一种机制(mechani…

作者头像 李华
网站建设 2026/4/18 3:36:54

【开题答辩全过程】以 基于微信小程序的咖啡销售系统的设计与实现为例,包含答辩的问题和答案

个人简介一名14年经验的资深毕设内行人,语言擅长Java、php、微信小程序、Python、Golang、安卓Android等开发项目包括大数据、深度学习、网站、小程序、安卓、算法。平常会做一些项目定制化开发、代码讲解、答辩教学、文档编写、也懂一些降重方面的技巧。感谢大家的…

作者头像 李华