开源模型在 NGINX 中发现 6 个漏洞、5 个 CVE

cyb3rops · x · 2026-07-29

开源模型在 NGINX 上挖出 6 个漏洞、5 个 CVE

Winfunc 公布了一项“开源模型漏洞研究”结果:他们用 GLM 5.1 / 5.2 扫描 NGINX 代码库,最终发现了 6 个安全问题,对应 5 个 CVE,包括 CVE-2026-28755、CVE-2026-42926、CVE-2026-9256、CVE-2026-42055 和 CVE-2026-42533。

报告列出的漏洞类型包括:

文中还提到,F5/NGINX 的相关公告都将这批漏洞归功于 Winfunc Research 的 Mufeed VH。作者说明他们会基于存档 trace 重跑扫描,因此 trace 记录的是代理的分析过程,但不能精确证明每个 CVE 最初由哪一次模型调用发现。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →