Cointelegraph
DOGE$0.07018 3.70%
TRX$0.3244 2.13%
LINK$8.34 4.89%
ZEC$474.94 5.69%
ADA$0.1549 6.31%
XRP$1.05 4.36%
ETH$1,881.11 3.40%
BTC$63,303.10 3.08%
XMR$341.21 3.11%
BNB$566.69 1.16%
XLM$0.1723 5.07%
SOL$73.33 4.02%
HYPE$56.12 6.17%
Escrito por Christopher TepedinoEx-redatorRevisado por Bryan O'SheaEditor

Nvidia lança atualização para vulnerabilidades ‘críticas’ em stack de IA

Últimas NotíciasPublicado4 de ago. de 2025

O Triton é o servidor de inferência de código aberto da Nvidia, projetado para otimizar a implantação de modelos de IA, agora no centro de novas vulnerabilidades de segurança divulgadas.

nvidia-update-vulnerability-triton-server

A empresa de tecnologia Nvidia lançou no sábado uma atualização de software para corrigir vulnerabilidades em seu servidor Triton, usado por clientes para modelos de inteligência artificial.

As vulnerabilidades, que a empresa de cibersegurança Wiz classificou como “críticas”, podem levar à tomada de controle de modelos de IA, roubo de dados e manipulação de respostas, caso não sejam corrigidas.

“A Wiz Research encontrou uma cadeia de vulnerabilidades que, quando combinadas, poderiam permitir que um invasor sem acesso prévio assumisse o controle total de um servidor de IA”, disse Nir Ohfeld, chefe de pesquisa de vulnerabilidades da Wiz, ao Cointelegraph.

“O ataque começa com um bug menor que faz o servidor vazar um pequeno fragmento de dados internos sigilosos”, explicou. “Um invasor pode então usar esses dados para enganar um dos recursos legítimos do servidor e obter controle sobre um componente privado do sistema. Esse ponto de entrada inicial é tudo o que eles precisam para escalar privilégios e assumir completamente o servidor.”

O Triton é um software de inferência de código aberto desenvolvido pela Nvidia para otimizar modelos de inteligência artificial.

Embora o alcance completo dos clientes que utilizam o Triton seja desconhecido, algumas grandes empresas foram citadas como usuárias, incluindo Microsoft, Amazon, Oracle, Siemens e American Express. De acordo com um comunicado de 2021, mais de 25.000 empresas utilizam a stack de IA da Nvidia.

Um porta-voz da Nvidia se recusou a comentar além de se referir ao boletim de segurança da empresa. As vulnerabilidades divulgadas receberam os identificadores CVE-2025-23319, CVE-2025-23320 e CVE-2025-23334.

“O passo mais importante é atualizar para a versão corrigida do Nvidia Triton Inference Server (versão 25.07 ou superior)”, disse Ohfeld ao Cointelegraph. “Isso corrige diretamente toda a cadeia de vulnerabilidades.”

Ohfeld acrescentou que, até o momento, “não vimos evidências de que essas vulnerabilidades específicas tenham sido exploradas em ambiente real. No entanto, o Nvidia Triton é uma plataforma muito popular e amplamente utilizada para cargas de trabalho de IA.”

Vulnerabilidades de segurança dificultam tecnologias emergentes

As vulnerabilidades de segurança têm prejudicado tecnologias emergentes em 2025, incluindo o setor de criptomoedas, onde explorações resultaram no roubo de bilhões de dólares em ativos digitais.

Segundo a Hacken, uma empresa de auditoria de segurança para blockchain, falhas de acesso e bugs em contratos inteligentes contribuíram para a perda de US$ 3,1 bilhões em explorações de criptomoedas no primeiro semestre de 2025. Esse valor já supera o total perdido em 2024.

Enquanto isso, segundo alguns especialistas, agentes de IA e computação quântica provavelmente apresentarão novas ameaças cibernéticas.

A Cointelegraph está comprometida com um jornalismo independente e transparente. Este artigo de notícias é produzido de acordo com a Política Editorial da Cointelegraph e tem como objetivo fornecer informações precisas e oportunas. Os leitores são incentivados a verificar as informações de forma independente. Leia a nossa Política Editorial https://cointelegraph.com.br/editorial-policy

Mais sobre o assunto