Apa yang terjadi
LMDeploy, toolkit InternLM untuk mengompresi, menyebarkan, dan melayani LLM, berisi kerentanan injeksi kode yang dipicu hanya dengan memuat repositori model HuggingFace yang dirancang khusus, memberikan penerbit model eksekusi kode sewenang-wenang pada host yang melayani.
Mengapa penting
Ini adalah vektor serangan rantai pasokan AI klasik: tim apa pun yang menarik model komunitas dari HuggingFace dan melayaninya melalui LMDeploy hanya berjarak satu unduhan model berbahaya dari kompromi host penuh, dan pola berulang di seluruh rilis LMDeploy (bergema pada masalah trust_remote_code CVE-2025-3163 / CVE-2026-46432 sebelumnya).
Vektor serangan
Kerentanan injeksi kode di lmdeploy/pytorch/config.py memungkinkan penyerang yang menerbitkan model HuggingFace berbahaya untuk menjalankan kode Python sewenang-wenang pada mesin operator apa pun yang memuat model itu melalui LMDeploy — pengulangan pola gaya trust_remote_code yang telah mempengaruhi LMDeploy sebelumnya.
Sistem yang terdampak
LMDeploy 0.12.1 hingga 0.12.2
Mitigasi
Upgrade ke LMDeploy 0.12.3 atau lebih baru.