취약점  ·  2026-09-19

LMDeploy — 로드 시 악성 HuggingFace 모델 리포지토리를 통한 코드 인젝션

취약점High 영향도GlobalCVE-2026-33625
InternLM의 LLM 압축, 배포 및 제공 도구 키트인 LMDeploy는 특별히 만들어진 HuggingFace 모델 리포지토리를 로드하기만 함으로써 트리거되는 코드 인젝션 취약점을 포함했으며, 모델 게시자에게 제공 호스트에 대한 임의 코드 실행을 부여했습니다.
이는 고전적인 AI 공급망 공격 벡터입니다: HuggingFace에서 커뮤니티 모델을 가져와 LMDeploy를 통해 제공하는 모든 팀은 악성 모델 다운로드 한 번으로 인해 완전한 호스트 침해 위험이 있으며, 패턴은 LMDeploy 릴리스 전반에 걸쳐 재발합니다 (이전 CVE-2025-3163 / CVE-2026-46432 trust_remote_code 문제 반향).
lmdeploy/pytorch/config.py의 코드 인젝션 결함은 악성 HuggingFace 모델을 게시하는 공격자가 LMDeploy를 통해 해당 모델을 로드하는 모든 운영자의 머신에서 임의 Python 코드를 실행할 수 있도록 허용합니다 — 이전에 LMDeploy에 영향을 미친 trust_remote_code 스타일 패턴의 재발입니다.
LMDeploy 0.12.1부터 0.12.2
LMDeploy 0.12.3 이상으로 업그레이드합니다.
LMDeploy release notes (fix)NVD CVE-2026-33625
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →