Kanadské kybernetické centrum informuje o zranitelnostech v produktu NVIDIA Triton Inference Server ve verzích 0.0 až 26.03 a 0.0 až 26.06. Centrum doporučuje uživatelům a správcům prostudovat dostupné odkazy a aplikovat potřebné aktualizace, jakmile budou k dispozici.
Zdroj popisuje nově zveřejněný útok typu Rowhammer nazvaný GPUThor, který dokáže obejít ochranu prostřednictvím kódů pro opravu chyb (ECC) na GPU společnosti NVIDIA. Útok umožňuje útočníkům vyvolat odepření služby nebo získat právaRoot-úrovně.
Kanadské Cyber Centre upozornilo na zranitelnosti v produktech NVIDIA NemoClaw, OpenShell, Unified Fabric Manager a DGX Spark. Zdroj doporučuje uživatelům a správcům zkontrolovat bezpečnostní bulletiny a aplikovat dostupné aktualizace.
Italský CSIRT informuje o bezpečnostních aktualizacích NVIDIA, které řeší 28 zranitelností v produktech NemoClaw, OpenShell, Unified Fabric Manager Enterprise a DGX Spark. Z nich má 2 kritickou a 17 vysokou závažnost; jejich zneužití by mohlo umožnit spuštění kódu, zvýšení oprávnění, změnu dat, přístup k citlivým informacím nebo znehodnocení dostupnosti systémů.
Zdroj uvádí zranitelnost v NVIDIA TensorRT umožňující vzdálenému útočníkovi spustit libovolný kód. Zneužití vyžaduje interakci uživatele, například navštívení škodlivé stránky nebo otevření škodlivého souboru. Zranitelnosti je přiřazena hodnota CVSS 7,8.
Zdroj uvádí zranitelnost v NVIDIA TensorRT s chybným ověřováním indexu pole při parsování ONNX souborů. Útočník může ze vzdálené lokality spustit libovolný kód, pokud uživatel navštíví škodlivou webovou stránku nebo otevře škodlivý soubor. Zranitelnosti je přiřazeno CVSS skóre 7,8 a CVE-2026-24238.
Podle iniciativy ZDI existuje zranitelnost v NVIDIA TensorRT umožňující vzdálenému útočníkovi spustit libovolný kód. Zneužití vyžaduje interakci uživatele — musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. Zranitelnost je identifikována jako CVE-2026-24268 s hodnocením CVSS 7,8.
Zdroj uvádí, že v NVIDIA Megatron Bridge existuje zranitelnost v kódu load_model_config umožňující vzdálené spuštění libovolného kódu. Podle zdroje je nutná interakce uživatele — ten musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. Zdroj přiřazuje CVSS skóre 7.8.
Kanadské kybernetické centrum oznámilo, že NVIDIA je postižena zranitelnostmi v produktech Triton Inference Server (verze před 0.0-26.05), Cumulus Linux (více verzí) a NVOS (verze před 25.0.2.4438 a 25.0.2.6077). Centrum vyzývá uživatele a správce, aby si prostudovali dostupné informace a aplikovali potřebné aktualizace, jakmile budou dostupné.
Zdroj uvádí, že zranitelnost v NVIDIA Transformers4Rec umožňuje vzdáleným útočníkům spustit libovolný kód, pokud cíl navštíví škodlivou stránku nebo otevře škodlivý soubor. Zdroj jí přiřadil CVSS skóre 7,8 a označil ji identifikátorem CVE-2026-24232.
Zdroj uvádí, že zranitelnost v NVIDIA NeMo Framework umožňuje vzdáleným útočníkům spustit libovolný kód. Exploatace vyžaduje interakci uživatele (návštěva škodlivé stránky nebo otevření souboru) a ZDI jí přiřadil CVSS skóre 7,8.
Zdroj uvádí zranitelnost v NVIDIA NVTabular, která umožňuje vzdáleným útočníkům provést libovolný kód. Exploitace vyžaduje interakci uživatele, který musí navštívit škodlivou stránku či otevřít škodlivý soubor. Zdroj přiřadil skóre CVSS 7,8.
Zdroj uvádí zranitelnost v NVIDIA NeMo Framework, kterou mohou zneužít vzdálení útočníci ke spuštění libovolného kódu, pokud uživatel navštíví škodlivou webovou stránku nebo otevře škodlivý soubor. Zdroj přiřadil zranitelnosti hodnotu CVSS 7,8 a přiřadil jí identifikátor CVE-2026-24157.
Na prvním dni soutěže Pwn2Own Berlin 2026 se 22 týmů pokusily exploitovat zranitelnosti v AI databázích, coding agentech, lokálních inferencích a produktech NVIDIA. Zdroj hlásí, že byly odměněny 24 unikátní zero-day exploity v celkové hodnotě 523 000 dolarů; tým DEVCORE vede v žebříčku Master of Pwn.
Materiál představuje způsoby, jak nástroje TrendAI a NVIDIA OpenShell pomáhají zabezpečit autonomní agenty umělé inteligence. Podle textu tyto technologie umožňují budovat důvěryhodné podnikové systémy AI díky lepší viditelnosti a kontrole.