定义 一种严重的漏洞类型,允许攻击者在目标计算机上运行任何他们选择的软件命令——无需用户名或密码即可开始。在人工智能基础设施中,这通常意味着对AI服务器及其连接的所有内容的完全控制。 影响分析Langflow或LiteLLM等AI平台中的RCE给攻击者提供与AI操作员相同的访问权限:所有模型凭据、所有连接的数据库、所有API密钥以及深入企业更广泛网络的能力。2026年中有多个此类漏洞遭到了积极利用。