65字节恶意文件致 llama.cpp 崩溃,开源库 modelvet 专治模型解析漏洞
tetsuoai · x · 2026-08-04
开发者发布独立 C11 库 modelvet(pip install modelvet),用于在加载器读取前校验 GGUF/safetensors 文件的结构安全性。
- 漏洞复现:仅 65 字节的畸形 GGUF 文件可导致真实 llama.cpp 加载器在 x86-64 架构下触发除零异常(SIGFPE)并崩溃退出。modelvet 则能成功拦截该恶意输入。
- 广泛存在的隐患:作者指出 llama.cpp、ollama 和 MLX 均存在类似的整数溢出缺陷。即便此前的 CVE 补丁修复了单次加法,组合后的总量依然能绕过校验。
- 防御设计:modelvet 采用极度保守的安全设计,全程无 malloc 和递归,所有源自文件的整数均经过算术校验,且循环边界受编译期常量限制。该库在 CI 中通过了 ASan/UBSan 等多种严格测试,并能完美跑通包含 18 个历史漏洞样本的语料库。
「Infra」频道最新
- Runware 推出模块化推理数据中心,成本降低 10 倍 — aziz4ai · 2026-08-04
- 单卡RTX 5090跑满DeepSeek-V4 1M上下文,附详细配置 — BlackBeardAI · 2026-08-04
- MiniMax H3 加速实测:TE-Speed 最高提速1.785倍 — Commercial_Board9219 · 2026-08-04
- Cloudflare 推出 CI SDK:支持集成 AI 修复代码 — dinasaur_404 · 2026-08-04
- Gavin 透露 SSI 计划八月发布模型,并深聊 AI 算力基建与 GPU 涨价 — zephyr_z9 · 2026-08-04
- AI交易进入选股阶段:算力供需基本面与股市叙事脱节 — tengyanAI · 2026-08-04