脆弱性  ·  2026-09-19

LMDeploy — ロード時の悪意のあるHuggingFaceモデルリポジトリ経由のコードインジェクション

脆弱性High 影響度GlobalCVE-2026-33625
InternLMのLLMの圧縮、展開、提供用ツールキットであるLMDeployは、特別に作成されたHuggingFaceモデルリポジトリをロードするだけで、モデル発行者にサービングホストの任意のコード実行を許可するコードインジェクション脆弱性を含んでいました。
これは古典的なAIサプライチェーン攻撃ベクトルである: HuggingFaceからコミュニティモデルを引き出しLMDeploy経由で提供するチームは、完全なホスト侵害から一つの悪意のあるモデルダウンロード離れており、パターンはLMDeployリリース全体で再発生する (以前のCVE-2025-3163 / CVE-2026-46432 trust_remote_code問題を反映)。
lmdeploy/pytorch/config.pyのコードインジェクション欠陥により、悪意のあるHuggingFaceモデルを発行する攻撃者は、そのモデルをLMDeploy経由でロードするいずれかのオペレーターのマシン上で任意のPythonコードを実行できます — LMDeployに以前影響を与えたtrust_remote_codeスタイルパターンの再発生。
LMDeploy 0.12.1から0.12.2
LMDeploy 0.12.3以降にアップグレード。
LMDeploy release notes (fix)NVD CVE-2026-33625
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →