何が起きたか
VulnCheck(CNA)は2026年9月4日にCVE-2026-85668を公開しました。Xinference(v3.3.0まで)のCVSS 4.0 8.7(高)の認証なし任意パスファイル読み取り脆弱性です。/v1/models/llm/auto-registerRESTエンドポイント経由で、認証またはパスの制限なしに、呼び出し元から提供されたパスからconfig.json、tokenizer_config.json、およびchat_template.jinjaの内容を読み取って反映します。
なぜ重要か
AIインファレンスサービスフレームワークが本番インフラストラクチャグレードの攻撃面(認証なしリモートファイル開示)を備えた管理/登録エンドポイントを公開していることを強調し、AIプラットフォームサービスはインターネット向けサービスと同じエクスポージャー管理規律が必要であることを補強しています。
適用範囲
Xinferenceを実行しているMLOps/プラットフォームセキュリティチームは、自動登録エンドポイントの外部到達可能性を直ちに制限し、認証を実施し、パッチされたリリースが保留中にモデルパスを制限する必要があります。