By elvis, 1 October, 2026 国内安全研究揭示vLLM 0.26.0之前版本两个derender端点存在资源边界绕过:拥有API访问权的客户端可提交规模异常的JSON竞争CPU、内存与带宽,影响同服务其他请求,构成AI推理框架拒绝服务风险。 來源 Comments
Comments