1. How Wiz found a Critical NVIDIA AI vulnerability: Deep Dive into a container escape (CVE-2024-0132) wiz.io | 研究 | 2025-02-11 18:18 | 原文 ↗ | #ai-security | #cloud | #cloud-security | #vulnerability Wiz 披露 NVIDIA Container Toolkit 漏洞 CVE-2024-0132 的技术细节:恶意容器镜像可挂载宿主机根文件系统并完全接管主机。由于初始补丁不完整,绕过漏洞 CVE-2025-23359 已在 Toolkit 1.17.4 中修复。
2. Wiz Research 发现 NVIDIA AI 严重漏洞,影响使用 NVIDIA GPU 的容器,波及超 35% 的云环境 wiz.io | 漏洞 | 2024-09-26 12:33 | 原文 ↗ | #ai-security | #cloud | #kubernetes | #container-security Wiz Research 披露 NVIDIA Container Toolkit 中的严重容器逃逸漏洞 CVE-2024-0132:恶意容器镜像可获取宿主机完全访问权限;NVIDIA 已在 1.16.2 版本修复,建议受影响的 GPU 环境尽快升级。