Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
No Result
View All Result

Wiz trouve une chaîne d’exploitation dans le logiciel d’inférence NVIDIA AI

byKerem Gülen
août 5, 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

NVIDIA a publié une mise à jour logicielle samedi pour aborder les vulnérabilités critiques dans son serveur Triton, identifiée par la société de cybersécurité Asce qui pourrait permettre la prise de contrôle du modèle AI, le vol de données et la manipulation de la réponse.

Les vulnérabilités, jugées «critiques» par Wiz, concernent le serveur Triton de Nvidia, employée par les clients pour exécuter des modèles d’intelligence artificielle. Le fait de ne pas corriger ces vulnérabilités pourrait entraîner un contrôle non autorisé des modèles d’IA, l’exfiltration de données sensibles et la manipulation des réponses de l’IA. Nir Ohfeld, responsable de la recherche de vulnérabilité de Wiz, a déclaré que Wiz Research avait découvert une chaîne de vulnérabilité permettant à un attaquant sans accès préalable pour obtenir un contrôle complet d’un serveur d’IA.

Cette attaque initie avec un bogue mineur qui fait fuir le serveur un petit morceau de données internes secrètes. Un attaquant peut ensuite tirer parti de ces données divulguées pour exploiter l’une des fonctionnalités légitimes du serveur, prenant ainsi le contrôle d’un composant système privé, qui fournit le pied initial nécessaire pour intensifier les privilèges et réaliser une prise de contrôle complète du serveur.

Triton fonctionne comme un logiciel d’inférence open source développé par NVIDIA, conçu pour optimiser le déploiement et les performances des modèles d’intelligence artificielle. Alors que la liste complète des utilisateurs de Triton reste non divulguée, des entreprises éminentes telles que Microsoft, Amazon, Oracle, Siemens et American Express utilisent le logiciel.

Un communiqué de presse en 2021 a indiqué que plus de 25 000 entreprises emploient la pile d’IA de NVIDIA. Le porte-parole de Nvidia n’a pas fourni d’autres commentaires au-delà de la référence au bulletin de sécurité de l’entreprise concernant ces questions. Les vulnérabilités ont été officiellement attribuées aux identifiants CVE-2025-23319, CVE-2025-23320 et CVE-2025-23334.


Nvidia étend la prise en charge de Windows 10, ajoute des moniteurs G-Sync


Ohfeld a souligné que l’étape la plus cruciale pour les utilisateurs est de mettre à jour la version correcée du NVIDIA Triton Inference Server, en particulier la version 25.07 ou plus récente, car cela résout directement toute la chaîne de vulnérabilité. Il a également noté qu’il n’y a actuellement aucune preuve que ces vulnérabilités spécifiques soient activement exploitées dans des scénarios du monde réel, bien que Nvidia Triton soit une plate-forme largement utilisée pour les charges de travail de l’IA.

Les technologies émergentes ont été confrontées à des vulnérabilités de sécurité importantes en 2025. Dans le secteur des crypto-monnaies, par exemple, les exploits ont entraîné des pertes financières substantielles. Hacken, un vérificateur de la Blockchain Security, a indiqué que les défauts d’accès et les bogues de contrats intelligents avaient contribué à 3,1 milliards de dollars perdus dans les exploits cryptographiques au cours de la première moitié de 2025. Ce montant dépasse les pertes totales enregistrées tout au long de 2024.


Crédit d’image en vedette

Tags: En vedetteNvidia

Related Posts

OpenAI unifie les équipes pour créer un appareil audio avec Jony Ive

OpenAI unifie les équipes pour créer un appareil audio avec Jony Ive

janvier 2, 2026
Un test de fuite de batterie Samsung de 20 000 mAh révèle un gonflement majeur

Un test de fuite de batterie Samsung de 20 000 mAh révèle un gonflement majeur

janvier 2, 2026
Apple Fitness+ dévoile ses projets majeurs pour 2026 dans la nouvelle bobine Instagram

Apple Fitness+ dévoile ses projets majeurs pour 2026 dans la nouvelle bobine Instagram

janvier 2, 2026
OpenAI explore la priorisation des publicités sponsorisées dans les réponses ChatGPT

OpenAI explore la priorisation des publicités sponsorisées dans les réponses ChatGPT

janvier 2, 2026
Samsung dévoile le projecteur Freestyle+ avant le CES 2026

Samsung dévoile le projecteur Freestyle+ avant le CES 2026

janvier 2, 2026
Airloom présentera des éoliennes de style montagnes russes au CES 2026

Airloom présentera des éoliennes de style montagnes russes au CES 2026

janvier 2, 2026

Recent Posts

  • OpenAI unifie les équipes pour créer un appareil audio avec Jony Ive
  • Goldman Sachs et les banques européennes ciblent les rôles de back-office pour l'IA
  • Nvidia acquiert une participation de 5 milliards de dollars dans Intel pour une alliance stratégique
  • Amazon bloque 1 800 employés nord-coréens du travail à distance
  • Nvidia s'efforce de combler le déficit de 2 millions de puces des géants chinois de la technologie

Recent Comments

Aucun commentaire à afficher.
Dataconomy FR

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.