【iThome新聞】用於開發人工智慧系統的Python套件存在重大漏洞,恐導致系統資料外流

來源
iThome新聞

內容
資安研究人員Patrick Peng揭露名為Llama Drama的漏洞,該漏洞存在於Python套件llama_cpp_python,攻擊者可藉此濫用其搭載的範本引擎Jinja2執行任意程式碼,CVSS風險評分達到9.7,開發者接獲通報發布0.2.72版llama_cpp_python予以修補,此