漏洞  ·  2026-09-19

LMDeploy——通过恶意HuggingFace模型仓库在加载时进行代码注入

漏洞High 影响GlobalCVE-2026-33625
InternLM的LMDeploy(用于压缩、部署和提供LLM的工具包)包含一个通过加载特制的HuggingFace模型仓库而触发的代码注入漏洞,为模型发布者提供对提供主机的任意代码执行。
这是一个经典的AI供应链攻击向量:任何从HuggingFace拉取社区模型并通过LMDeploy提供的团队都与一个恶意模型下载相隔一步,可能导致完整的主机危害,并且该模式在LMDeploy发布中反复出现(呼应之前的CVE-2025-3163 / CVE-2026-46432 trust_remote_code问题)。
lmdeploy/pytorch/config.py中的代码注入漏洞允许发布恶意HuggingFace模型的攻击者对加载该模型的任何运营商的机器上的任意Python代码执行——这是之前影响LMDeploy的trust_remote_code风格模式的重复。
LMDeploy 0.12.1至0.12.2
升级到LMDeploy 0.12.3或更高版本。
LMDeploy release notes (fix)NVD CVE-2026-33625
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →