Pesquisadores da NVIDIA e Lakera AI propõem um framework unificado para segurança de sistemas agenticos, defendendo avaliação dinâmica de riscos e red‑teaming por agentes em sandbox. O paper critica métricas tradicionais como CVSS e libera o Nemotron‑AIQ Dataset com ~10.000 traços para estudo de comportamentos emergentes.
08/12/2025 12:03
Tendências
#nvidia
NVIDIA corrige duas falhas (CVE-2025-33211 e CVE-2025-33201) no Triton Inference Server que permitem DoS remoto; ambas têm CVSS 7.5. A recomendação oficial é atualizar para r25.10 e revisar exposição de serviços e controles de rede.
05/12/2025 08:03
Cloud
#nvidia
NVIDIA lançou correção para 14 vulnerabilidades no DGX Spark GB10; a mais crítica é CVE‑2025‑33187 (CVSS 9.3). A fabricante recomenda atualização imediata para o OTA0; falhas permitem execução de código, acesso ao SoC e possível comprometimento de modelos de AI.
27/11/2025 12:02
Cloud
#nvidia
Pesquisa citada pelo The Hacker News relata campanha chamada ShadowRay 2.0 que explora uma falha de dois anos no framework open-source Ray para transformar clusters com GPUs NVIDIA em um botnet autorreplicante de mineração de criptomoeda. Trata‑se de uma evolução de uma onda observada entre set/2023 e mar/2024; as fontes não detalham CVE, contagem de vítimas ou versões afetadas.
20/11/2025 16:01
Riscos e Ameaças
#nvidia
Pesquisadores descobriram a família ShadowMQ: RCEs críticos em engines de inference que surgem da combinação insegura de ZeroMQ e desserialização via pickle. CVEs afetam Meta Llama Stack, vLLM, NVIDIA TensorRT-LLM e outros; Microsoft e SGLang têm correções incompletas.
17/11/2025 10:02
Riscos e Ameaças
#nvidia
Pesquisadores identificaram vulnerabilidades críticas de execução remota de código em motores de inference de IA usados por Meta, Nvidia, Microsoft e projetos PyTorch como vLLM e SGLang. O problema foi atribuído ao uso inseguro de ZeroMQ combinado com desserialização via pickle, mas as fontes não detalham CVEs, versões afetadas ou mitigação oficial.
14/11/2025 14:01
Riscos e Ameaças
#nvidia
NVIDIA publicou correção para CVE-2025-23361 e CVE-2025-33178, duas falhas de alta gravidade (CVSS 7.8) no NeMo Framework que permitem injeção de código e elevação de privilégios em versões anteriores à 2.5.0; a empresa recomenda atualizar imediatamente para a versão 2.5.0 ou superior.
14/11/2025 12:02
Riscos e Ameaças
#nvidia
Intel lançou um pacote de correções que abrange mais de 60 vulnerabilidades; AMD e Nvidia também publicaram advisories. Administradores devem consultar os boletins oficiais para CVEs, planejar testes de firmware/microcódigo e priorizar atualizações em servidores e ambientes de nuvem.
12/11/2025 08:02
Riscos e Ameaças
#nvidia
DarkReading informa que Microsoft e G42 planejam a primeira fase de um campus de IA de 5 gigawatts entre EUA e Emirados, usando GPUs Nvidia; a iniciativa gerou preocupações de segurança e governança, mas o artigo não detalha cronograma, localizações ou medidas técnicas específicas.
07/11/2025 18:01
Tendências
#nvidia