产业观察🔥7.0

Lava发现数千个暴露的GPU服务器及NVIDIA监控服务高危漏洞

原标题: Lava发现数千个暴露的GPU服务器及NVIDIA监控服务高危漏洞

unite.ai·2026/10/9 00:38:01🔗 原文

📋总体概括

安全公司Lava于10月8日发布研究,发现约2100个NVIDIA DCGM Exporter监控端点暴露在公网,涉及超过12000块GPU。公开的监控接口会泄露服务器GPU型号、利用率及软件栈信息,而该监控服务本身的高危漏洞还可将可见性风险转化为可用性风险,使攻击者可干扰AI基础设施运行。研究揭示AI算力基础设施在安全配置上的普遍疏漏,凸显GPU集群暴露面管理已成AI时代新的安全短板。

⚡关键信息

  • ▸Lava于10月8日发布研究,发现约2100个NVIDIA DCGM Exporter监控端点公开可访问
  • ▸这些暴露端点合计报告超过12000块独立GPU
  • ▸公开监控端点会泄露GPU型号、利用率及周围软件环境信息
  • ▸监控服务中存在一个高危漏洞,可将信息暴露转化为可用性攻击风险
  • ▸无需入侵即可通过暴露的基础设施窥探AI模型运行状况

🔥犀利点评

AI军备竞赛里大家都在比谁的GPU多,却没人管这些GPU在裸奔。2100个暴露端点、12000块GPU,等于把算力家底和运行状态直接挂在公网上当公开展柜。更讽刺的是,问题出在NVIDIA官方监控工具上——用来保障稳定性的组件反而成了可用性隐患。企业花钱堆卡,却省掉了最基本的外暴露面审计,这笔安全账怎么算都亏。

本文由本站自动聚合,以下为原始来源:前往 unite.ai 阅读全文 →