SGLang содержит уязвимость к утечке веса модели, когда ключи API не настроены, поскольку SGLang предоставляет две конечные точки, которые позволяют удаленному злоумышленнику инициировать широковещательную рассылку распределенного веса с использованием NCCL, а затем запускать передачу данных, злоумышленники могут получить доступ ко всем весам модели.
Показать оригинальное описание (EN)
SGLang contains a model weight exfiltration vulnerability when no API keys are configured, as SGLang will expose two endpoints that allow a remote attacker to trigger distributed weight broadcasting using NCCL and then triggering data transfer, attackers can exfiltrate all model weights.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Lmsys Sglang
cpe:2.3:a:lmsys:sglang:*:*:*:*:*:*:*:*
|
— |
<= 0.5.15
|