Инструменты NVIDIA OpenShell и NemoClaw содержат 18 уязвимостей, две из которых получили критический уровень опасности. Они позволяют атакующему выйти за пределы изолированной среды, где выполняются модели искусственного интеллекта, и получить контроль над системой. Успешная эксплуатация может привести к выполнению произвольного кода, повышению привилегий и утечке данных. Производитель уже выпустил обновление, которое устраняет все перечисленные проблемы.
Детали уязвимостей
OpenShell и NemoClaw входят в экосистему NVIDIA для развертывания и управления моделями ИИ. OpenShell представляет собой оболочку для изолированного запуска таких моделей, а NemoClaw - платформу для их настройки, развертывания и мониторинга. Эти инструменты применяются в исследовательских и промышленных средах, часто с доступом к чувствительным данным. Поэтому уязвимости в них могут привести к серьезным последствиям для бизнеса и критической инфраструктуры.
Наибольшую опасность представляют две проблемы в OpenShell для Linux. Одна из них связана с песочницей - изолированной средой, которая ограничивает доступ запускаемых приложений к операционной системе. Из-за ошибки атакующий с минимальными привилегиями может выйти за пределы песочницы и получить контроль над хостом. Это позволяет выполнить код от имени системы, повысить привилегии, изменить данные и получить доступ к конфиденциальной информации. Вторая проблема кроется в API, которое строит список запрещенных операций для песочницы. Неполный список разрешает команды, которые должны быть заблокированы, что дает схожие возможности.
Еще одна уязвимость OpenShell относится к внедрению команд. Вектор атаки - вредоносный сетевой шлюз: если злоумышленник контролирует шлюз, он может передать специально сформированный запрос, приводящий к выполнению команд операционной системы. Также в OpenShell найден обход ограничений сетевой политики, что позволяет несанкционированно читать и изменять данные. Все эти проблемы актуальны для всех платформ, хотя критические векторы затрагивают именно Linux-версию.
NemoClaw также получил значительный набор исправлений. Самая серьезная проблема находится во вспомогательном компоненте удаленного доступа. Из-за слабой аутентификации неавторизованный пользователь может подключиться к сервису без должной проверки и выполнить произвольный код. Кроме того, есть уязвимости в процессах установки и развертывания. Например, при загрузке кода не проверяется его целостность, а при проверке сертификатов допускаются ошибки. Это создает риск атаки на цепочку поставок: злоумышленник может подменить загружаемый файл или выдать себя за доверенный сервер.
Отдельно стоит отметить множественные случаи внедрения команд в различных компонентах NemoClaw: Telegram-мосте, интерфейсе командной строки, модуле управления и плагинах для работы с журналами. Для эксплуатации некоторых из них требуется локальный доступ к системе, но это по-прежнему позволяет выполнять произвольные команды, менять данные и нарушать работу сервисов. Все перечисленные уязвимости NemoClaw затрагивают только Linux.
По данным NVIDIA, эти проблемы были обнаружены исследователями из разных организаций, включая Palo Alto Networks и Oasis Security. Сообщений об эксплуатации в реальных атаках пока нет, однако это не снижает срочность обновления. Многие уязвимости имеют сетевой вектор, то есть могут быть использованы удаленно. В сочетании с высокими оценками по шкале CVSS это делает их привлекательными для злоумышленников, особенно в средах, где инструменты ИИ доступны через сеть.
NVIDIA подготовила обновления для всех затронутых версий. Для OpenShell это версия 0.0.34, которая закрывает пять проблем платформы. Для NemoClaw исправления распределены по версиям от 0.0.1 до 0.0.25 в зависимости от конкретного компонента. Разработчики рекомендуют обновить программное обеспечение из официальных репозиториев GitHub. Владельцам систем следует склонировать свежие репозитории или выполнить обновление через менеджер пакетов, а затем перезапустить сервисы. Поскольку в бюллетене указано, что некоторые версии еще не были опубликованы, важно дождаться появления соответствующих коммитов в репозиториях.
Организациям, использующим OpenShell и NemoClaw, важно провести ревизию своих установок и убедиться, что обновление применено на всех узлах. Специалисты по безопасности могут временно ограничить доступ к интерфейсам управления и настроить межсетевые экраны, чтобы снизить риск атак до завершения обновления. Также стоит проверить, не использовались ли затронутые версии в окружениях с повышенными требованиями к защите данных.
Уязвимости в инструментах NVIDIA для ИИ показывают, что программное обеспечение для машинного обучения становится все более привлекательной целью. С ростом популярности таких платформ растет и внимание исследователей безопасности. Обнаруженные проблемы охватывают не только отдельные компоненты, но и процессы установки и аутентификации, что говорит о необходимости комплексного подхода к защите подобных систем. Своевременное обновление и регулярный аудит конфигураций остаются основными мерами профилактики.
Ссылки