何が起きたか
InternLMのLLMの圧縮、展開、提供用ツールキットであるLMDeployは、特別に作成されたHuggingFaceモデルリポジトリをロードするだけで、モデル発行者にサービングホストの任意のコード実行を許可するコードインジェクション脆弱性を含んでいました。
なぜ重要か
これは古典的なAIサプライチェーン攻撃ベクトルである: HuggingFaceからコミュニティモデルを引き出しLMDeploy経由で提供するチームは、完全なホスト侵害から一つの悪意のあるモデルダウンロード離れており、パターンはLMDeployリリース全体で再発生する (以前のCVE-2025-3163 / CVE-2026-46432 trust_remote_code問題を反映)。
攻撃経路
lmdeploy/pytorch/config.pyのコードインジェクション欠陥により、悪意のあるHuggingFaceモデルを発行する攻撃者は、そのモデルをLMDeploy経由でロードするいずれかのオペレーターのマシン上で任意のPythonコードを実行できます — LMDeployに以前影響を与えたtrust_remote_codeスタイルパターンの再発生。
影響を受けるシステム
LMDeploy 0.12.1から0.12.2
緩和策
LMDeploy 0.12.3以降にアップグレード。