ChromaDB向量数据库高危RCE漏洞(CVE-2026-45829)
安全研究机构披露ChromaDB存在高危漏洞,攻击者可在未授权状态下,通过API提交恶意模型路径触发远程代码执行。漏洞核心在于API服务器在身份认证前即解析并加载外部嵌入模型。
《AI安全预警》专注为AI爱好者提供最新、最值得关注的AI安全事件与风险提醒。覆盖大模型漏洞、提示词攻击、数据泄露、越狱案例等,帮你提前避开AI使用中的坑。