{"id":91632,"date":"2026-04-08T21:50:07","date_gmt":"2026-04-08T21:50:07","guid":{"rendered":"https:\/\/www.europesays.com\/at\/91632\/"},"modified":"2026-04-08T21:50:07","modified_gmt":"2026-04-08T21:50:07","slug":"ki-tools-nvidia-ruestet-dali-und-triton-inference-server-gegen-moegliche-attacken","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/91632\/","title":{"rendered":"KI-Tools: Nvidia r\u00fcstet DALI und Triton Inference Server gegen m\u00f6gliche Attacken"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/AI-Tools-Nvidia-equips-DALI-and-Triton-Inference-Server-against-attacks-11249085.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Nach erfolgreichen Attacken k\u00f6nnen Angreifer Nvidia Triton Inference Server abst\u00fcrzen lassen. Auf Systeme mit DALI kann Schadcode gelangen. Auch wenn es zurzeit noch keine Hinweise auf Attacken gibt, sollten Admins die reparierten Versionen zeitnah installieren.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>KI-Tools als Angriffspunkt<\/p>\n<p>Triton Inference Server hilft beim Aufsetzen verschiedener KI-Modelle. DALI verarbeitet unter anderem Bilder und Videos im Deep-Learning-Kontext. Derzeit ist unklar, an welchen Parametern Admins bereits attackierte Computer erkennen k\u00f6nnen.<\/p>\n<p><a href=\"https:\/\/nvidia.custhelp.com\/app\/answers\/detail\/a_id\/5816\" rel=\"external noopener nofollow\" target=\"_blank\">Wie aus einer Warnmeldung hervorgeht<\/a>, ist Triton Inference Server \u00fcber insgesamt f\u00fcnf Sicherheitsl\u00fccken angreifbar. Vier Schwachstellen sind mit dem Bedrohungsgrad \u201ehoch\u201c eingestuft. Aufgrund von unzureichenden \u00dcberpr\u00fcfungen k\u00f6nnen Angreifer mit bestimmten Anfragen DoS-Zust\u00e4nde und somit Abst\u00fcrze ausl\u00f6sen (etwa CVE-2026-24146). Au\u00dferdem k\u00f6nnen Informationen leaken (CVE-2026-24147 \u201emittel\u201c).<\/p>\n<p>Dagegen ist den Entwicklern zufolge die Version r26.02 ger\u00fcstet. Alle vorigen Ausgaben seien verwundbar. Davon sind alle Plattformen betroffen, auf denen Triton Inference Server l\u00e4uft.<\/p>\n<p>Weil DALI nicht vertrauensw\u00fcrdige Daten verarbeitet, kann Schadcode auf Systeme gelangen und diese kompromittieren. Dieses Sicherheitsproblem haben die Entwickler eigenen Angaben zufolge in der Ausgabe 2.0 gel\u00f6st. Alle vorigen Versionen seien \u00fcber den geschilderten Weg angreifbar, <a href=\"https:\/\/nvidia.custhelp.com\/app\/answers\/detail\/a_id\/5811\" rel=\"external noopener nofollow\" target=\"_blank\">warnen die Entwickler in einer Meldung<\/a>. Wie die Installation vonstattengeht, <a href=\"https:\/\/docs.nvidia.com\/deeplearning\/dali\/user-guide\/docs\/installation.html\" rel=\"external noopener nofollow\" target=\"_blank\">steht in einem Supportbeitrag<\/a>. Die Softwareschwachstellen betreffen alle Plattformen.<\/p>\n<p><a href=\"https:\/\/www.heise.de\/news\/Nvidia-KI-Tools-Megatron-Bridge-und-NeMo-Framework-als-Einfallstor-fuer-Angreifer-11182013.html\" rel=\"nofollow noopener\" target=\"_blank\">Zuletzt hat Nvidia im Februar dieses Jahres<\/a> die KI-Tools Megatron Bridge und NeMO Framework gegen m\u00f6gliche Schadcode-Attacken ger\u00fcstet.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:des@heise.de\" title=\"Dennis Schirrmacher\" rel=\"nofollow noopener\" target=\"_blank\">des<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":91633,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[16],"tags":[11451,46,42,34389,103,508,5068,44,17942,97,96,2165,9323,101,98,34390,2955,100,99],"class_list":{"0":"post-91632","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-alert","9":"tag-at","10":"tag-austria","11":"tag-dali","12":"tag-it","13":"tag-kuenstliche-intelligenz","14":"tag-nvidia","15":"tag-oesterreich","16":"tag-patchday","17":"tag-science","18":"tag-science-technology","19":"tag-security","20":"tag-sicherheitsluecken","21":"tag-technik","22":"tag-technology","23":"tag-triton-inference-server","24":"tag-updates","25":"tag-wissenschaft","26":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@at\/116371300300749899","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/91632","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=91632"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/91632\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/91633"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=91632"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=91632"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=91632"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}