Sécurité de l’IA
Le correctif SSRF de BentoML a raté la plage NAT de niveau opérateur
Une correction incomplète d’une faille SSRF de 2025, exploitable parce que la bibliothèque standard ne classe pas l’espace CGNAT comme interne.
il y a 6 j

Une correction incomplète d’une faille SSRF de 2025, exploitable parce que la bibliothèque standard ne classe pas l’espace CGNAT comme interne.
il y a 6 j

Le serveur gRPC interne de chaque réplica Ray Serve était lié avec add_insecure_port et appelait pickle.loads avant de vérifier les identifiants. Le correctif a été publié comme une simple correction de bug.
23 août 2026
