事件经过
InternLM的LMDeploy(用于压缩、部署和提供LLM的工具包)包含一个通过加载特制的HuggingFace模型仓库而触发的代码注入漏洞,为模型发布者提供对提供主机的任意代码执行。
影响分析
这是一个经典的AI供应链攻击向量:任何从HuggingFace拉取社区模型并通过LMDeploy提供的团队都与一个恶意模型下载相隔一步,可能导致完整的主机危害,并且该模式在LMDeploy发布中反复出现(呼应之前的CVE-2025-3163 / CVE-2026-46432 trust_remote_code问题)。
攻击途径
lmdeploy/pytorch/config.py中的代码注入漏洞允许发布恶意HuggingFace模型的攻击者对加载该模型的任何运营商的机器上的任意Python代码执行——这是之前影响LMDeploy的trust_remote_code风格模式的重复。
受影响系统
LMDeploy 0.12.1至0.12.2
缓解措施
升级到LMDeploy 0.12.3或更高版本。