解决方案  ·  2026-09-06

CVE-2026-85668——Xinference通过自动注册端点的未认证任意路径文件读取

解决方案Medium 影响Global
VulnCheck(CNA)于2026年9月4日发布CVE-2026-85668,这是Xinference(至v3.3.0)中的CVSS 4.0 8.7(高)未认证任意路径文件读取漏洞,通过/v1/models/llm/auto-register REST端点从调用方提供的路径中读取并返回config.json、tokenizer_config.json和chat_template.jinja内容,无需认证或路径限制。
突出表明AI推理服务框架暴露了具有生产基础设施级别攻击面的管理/注册端点(未认证远程文件披露),强调AI平台服务需要与任何面向互联网的服务相同的风险管理规范。
运行Xinference的MLOps/平台安全团队应立即限制自动注册端点的外部可访问性、实施认证,并限制模型路径,直到发布补丁版本。
VulnCheck AdvisoryCVE.org
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →