主題 /

AI 安全

LLM 應用、AI 閘道、Agent 框架與模型供應鏈

漏洞 · KEV
CVE-2026-90553
vLLM LlavaOnevision2 忽略 trust_remote_code
AI 安全供應鏈不當信任
High7.8未列入2026-07-11
CVE-2026-82021
Hermes Agent MCP 目錄未釘選 commit
供應鏈AI 安全未固定版本
Critical9.0未列入2026-07-07
CVE-2026-45321
TanStack npm 發布流程被劫持
供應鏈AI 安全惡意程式植入
Critical9.6已列入2026-05-11
CVE-2026-45758
guardrails-ai PyPI 惡意版本
供應鏈AI 安全惡意程式植入
Critical9.6未列入2026-05-11
CVE-2026-33634
Trivy 與 trivy-action 被植入竊密程式
供應鏈AI 安全惡意程式植入
High8.8已列入2026-03-19
CVE-2026-33017
Langflow 公開流程免登入執行程式碼
AI 安全遠端執行程式碼
Critical9.8已列入
CVE-2026-59822
LiteLLM MCP 閘道認證繞過
AI 安全認證繞過
High8.2已列入2026-02-07
CVE-2026-5241
Transformers LightGlue 設定蓋掉 trust_remote_code
AI 安全供應鏈不當信任
Critical9.6未列入2025-07-25
CVE-2026-12537
Gemini CLI 無頭模式自動信任工作區
供應鏈AI 安全不當信任
High7.8未列入2025-06-25
CVE-2026-26030
Semantic Kernel 篩選條件當成程式執行
AI 安全程式碼注入
Critical9.9未列入2025-06-25