开源 AI上传的 ML 模型可在所有 Elasticsearch 8 和 9 版本上运行代码CVE-2026-72649 将训练好的模型制品变成了 CVSS 8.8 的远程代码执行漏洞。与本周发布的几乎所有其他 AI 安全通告不同,Elastic 指明了修复该漏洞的版本。1小时前