Apa yang terjadi
VulnCheck (CNA) menerbitkan CVE-2026-85668 pada 4 September 2026, CVSS 4.0 8.7 (High) kerentanan pembacaan file-path arbitrer tidak terautentikasi dalam Xinference (melalui v3.3.0) melalui endpoint REST /v1/models/llm/auto-register, yang membaca dan mencerminkan isi config.json, tokenizer_config.json, dan chat_template.jinja dari path yang disediakan pemanggil tanpa autentikasi atau pembatasan path.
Mengapa penting
Menyoroti bahwa kerangka kerja inference AI mengekspos endpoint manajemen/registrasi dengan permukaan serangan tingkat infrastruktur produksi (pengungkapan file jarak jauh tidak terautentikasi), memperkuat bahwa layanan platform AI memerlukan disiplin exposure-management yang sama dengan layanan menghadap internet apa pun.
Cakupan penerapan
Tim keamanan MLOps/platform yang menjalankan Xinference harus segera membatasi jangkauan eksternal endpoint auto-register, menerapkan autentikasi, dan membatasi path model sambil menunggu rilis yang diperbaiki.