标签 “AI平台” 下的文章
查看全部
4 条记录
当一个机器学习平台的默认 Tracking Server 是以“无认证、SQLite、完全开放”的姿态跑起来时,它给攻击者留下的不只是模型管理界面,而是一条能直达云上密钥的管道。CVE-2026-64849 正是这样的一个漏洞:MLflow(Linux Foundation 旗下面向 AI 工程的开源平台,月下载量超过...
三个CVSS满分连爆:ServiceNow AI平台曝未认证代码执行与SQL注入漏洞组,从GlideRecord的javascript:注入到沙箱逃逸gadget链,企业ITSM中枢的年度安全大考
Public
2026年8月27日,ServiceNow发布月度安全公告,一口气修补了其AI平台(AI Platform,原Now Platform品牌)的四个漏洞——其中三个被直接打出了CVSS 4.0满分10.0:CVE-2026-18885(GraphQL Composite Data API代码注入)、CVE-2026-18...
2026年8月27日——ServiceNow发布安全公告,披露其AI平台的四个漏洞,其中三个在CVSS评分体系下拿到满分10.0,且在特定配置下无需任何认证即可利用。托管实例已自动获得修复,而自托管客户必须自行部署补丁——这恰恰是最需要紧急行动、却最容易被拖延的那批人。目...
Langflow关键漏洞CVE-2026-33017在公开披露后仅20小时内就遭到主动利用,该漏洞CVSS评分9.3分,允许未经身份验证的远程代码执行。