AI基盤

脆弱性・脅威情報

NVIDIAスイッチOSに脆弱性3件 未認証のLLDP攻撃も

NVIDIAが2026年8月18日、ネットワークOS「Cumulus Linux」とスイッチOS「NVOS」の脆弱性3件を公表。認証不要・隣接ネットワークからのLLDPバッファオーバーフローを含む。影響判定の手順と対応の優先順位を解説します。
脆弱性・脅威情報

NVIDIA Triton推論サーバに脆弱性5件 最大9.8

NVIDIAがTriton Inference Serverの脆弱性5件を公表。最大はCVSS9.8で対象はLinux版26.05以前、修正版は26.06です。ただし修正版は公表の約7週間前に公開済み。バージョン固定運用の盲点と確認手順を整理します。
脆弱性・脅威情報

MLflow脆弱性が悪用中、クラウド認証情報が標的

MLflowの未認証SSRF脆弱性CVE-2026-64849(CVSS9.3)がCISAのKEVに登録され、悪用が確認されています。クラウドのメタデータ経由で認証情報を盗まれる恐れがあり、3.15.0以上への更新が必要です。
脆弱性・脅威情報

Ray脆弱性が悪用中、開発者端末がRCE標的に

AI分散実行フレームワークRayの脆弱性CVE-2025-62593が実攻撃で悪用され、CISAが2026年8月17日にKEVへ追加。狙われるのは公開サーバではなくRayを動かす開発者端末です。localhost束縛でも防げない理由を解説します。
脆弱性・脅威情報

NVIDIA Dynamoに15件脆弱性。社内LLM基盤の確認急げ

NVIDIAのLLM推論スタックDynamoに15件の脆弱性が公表。CRITICAL 1件を含み、認証不要でリモートから攻撃可能なものも。GitHubから導入するため資産台帳に載りにくいAI推論ミドルウェアの棚卸しと対応が急務です。