登录体验完整功能(收藏、点赞、评论等) — 已累计有 11368 人加入

Cyera团队发现Protobuf.js高危漏洞 威胁AI服务供应链安全

详情页推荐

近日网络安全厂商Cyera的研究团队在Google开源序列化框架Protocol Buffers的JavaScript实现版本protobuf.js中,一次性发现6个安全漏洞,其中最高危漏洞可让攻击者通过构造恶意Schema数据执行任意代码,下游大量使用该组件的AI后端服务、云服务应用均面临供应链攻击风险,目前官方已发布修复补丁。

配图

免责声明:本网站AI资讯内容仅供学习参考,不构成任何建议,不对信息准确性与完整性负责。