悟空 Agent 实战:LLaMA-Factory 高危 0day 漏洞挖掘与修复

摘要

悟空AI Agent在LLaMA-Factory项目中挖出高危0day漏洞(CVE-2025-53002),通过多智能体协作精准定位不安全的反序列化操作。官方迅速响应修复,在torch.load()中强制启用weights_only参数阻断攻击。该漏洞CVSS评分8.3,攻击者可借恶意文件实现远程代码执行。AI自动化审计展现高效漏洞挖掘能力,推动安全防御智能化升级。

欢迎在评论区写下你对这篇文章的看法。

评论

trang chủ - Wiki
Copyright © 2011-2025 iteam. Current version is 2.144.0. UTC+08:00, 2025-07-02 05:43
浙ICP备14020137号-1 $bản đồ khách truy cập$