Attack  ·  术语库

Unauthenticated remote code execution (RCE)

一种严重的漏洞类型,允许攻击者在目标计算机上运行任何他们选择的软件命令——无需用户名或密码即可开始。在人工智能基础设施中,这通常意味着对AI服务器及其连接的所有内容的完全控制。
Langflow或LiteLLM等AI平台中的RCE给攻击者提供与AI操作员相同的访问权限:所有模型凭据、所有连接的数据库、所有API密钥以及深入企业更广泛网络的能力。2026年中有多个此类漏洞遭到了积极利用。
参考资料
CISA Known Exploited Vulnerabilities Catalog
在实时动态中跟踪 了解这一概念在真实 AI 安全与治理事件中的体现。
打开动态 →