事件经过
VulnCheck(CNA)于2026年9月4日发布CVE-2026-85668,这是Xinference(至v3.3.0)中的CVSS 4.0 8.7(高)未认证任意路径文件读取漏洞,通过/v1/models/llm/auto-register REST端点从调用方提供的路径中读取并返回config.json、tokenizer_config.json和chat_template.jinja内容,无需认证或路径限制。
影响分析
突出表明AI推理服务框架暴露了具有生产基础设施级别攻击面的管理/注册端点(未认证远程文件披露),强调AI平台服务需要与任何面向互联网的服务相同的风险管理规范。
适用范围
运行Xinference的MLOps/平台安全团队应立即限制自动注册端点的外部可访问性、实施认证,并限制模型路径,直到发布补丁版本。