
AI基盤を支えるNVIDIA製ソフトに深刻な脆弱性が見つかり、任意コード実行やサービス停止の危険が指摘された。機械学習パイプラインや推論基盤に影響し、攻撃されれば業務停止や不正操作につながる恐れがある。早急な更新対応が求められている。 NVIDIAの発表によると、CVE-2026-24156はNVIDIA DALIにおけるデシリアライズ処理の不備で、細工されたデータにより任意コード実行が可能となる高深刻度の脆弱性である。影響範囲は2.0未満の全バージョンに及ぶ。 またTriton Inference Serverでも複数の欠陥が修正され、CVE-2026-24173やCVE-2026-24174では不正リクエストによりサーバークラッシュが発生し、サービス拒否攻撃が成立する。その他にも入力検証不備や情報漏えいの問題が含まれる。 これらの脆弱性はAI運用基盤に直結するため、影響は広範囲に及ぶ可能性がある。DALIはv2.0以降、Tritonはr26.02以降への更新が推奨されており、未対応環境では優先的な対策が必要とされる。 https://securityonline.info/nvidia-dali-triton-security-update-cve-2026-24156/
Post summary
NVIDIA disclosed multiple critical vulnerabilities (CVE‑2026‑24156, 24173, 24174) in DALI and Triton that enable arbitrary code execution or denial‑of‑service; urgent updates to v2.0 and r26.02 are advised to mitigate these risks.

