开源模型在 NGINX 中发现 6 个漏洞、5 个 CVE
cyb3rops · x · 2026-07-29
开源模型在 NGINX 上挖出 6 个漏洞、5 个 CVE
Winfunc 公布了一项“开源模型漏洞研究”结果:他们用 GLM 5.1 / 5.2 扫描 NGINX 代码库,最终发现了 6 个安全问题,对应 5 个 CVE,包括 CVE-2026-28755、CVE-2026-42926、CVE-2026-9256、CVE-2026-42055 和 CVE-2026-42533。
报告列出的漏洞类型包括:
- 2 个 HTTP/2 upstream request builder 的堆溢出
- 1 个 rewrite engine 堆溢出
- 1 个 stream scripting engine 堆溢出
- 1 个 HTTP/2 frame 注入问题
- 1 个 mTLS 授权绕过:被吊销证书仍可通过验证
文中还提到,F5/NGINX 的相关公告都将这批漏洞归功于 Winfunc Research 的 Mufeed VH。作者说明他们会基于存档 trace 重跑扫描,因此 trace 记录的是代理的分析过程,但不能精确证明每个 CVE 最初由哪一次模型调用发现。
「安全」频道最新
- NVIDIA 等 70+ 公司签署公开信支持开源 AI 模型 — NVIDIAAI · 2026-07-30
- 安全护栏过度拦截:Claude 致企业网络防御调查受阻 — RexDouglass · 2026-07-30
- AI版权护城河失效,厂商转向寻求政府监管保护 — RexDouglass · 2026-07-30
- 被问及是否还有系统被黑,Altman 国会山回应:有可能 — ns123abc · 2026-07-30
- OpenClaw 曝高危漏洞,超 5 万节点沦为肉鸡 — ericelliott_ · 2026-07-30
- xAI 起诉明尼苏达州,试图阻止反裸体生成应用法案 — The Verge AI · 2026-07-30