News

Sicherheitsupdates für NVIDIAs KI-Tools DALI und Triton Inference Server

Sicherheitsupdates für NVIDIAs KI-Tools DALI und Triton Inference Server

Das Wichtigste in Kürze

  • NVIDIA hat mehrere kritische Sicherheitslücken in seinen KI-Tools DALI und Triton Inference Server behoben.
  • Angreifer könnten diese Schwachstellen nutzen, um Systeme abstürzen zu lassen, Schadcode einzuschleusen oder Daten zu manipulieren.
  • Vier der Schwachstellen im Triton Inference Server wurden mit dem Bedrohungsgrad „hoch“ eingestuft.
  • Die aktualisierten Versionen DALI 2.0 und Triton Inference Server r26.02 (sowie 25.07 für bestimmte Schwachstellen) schließen die identifizierten Lücken.
  • Unternehmen wird dringend empfohlen, zeitnah auf die neuesten Softwareversionen zu aktualisieren, um ihre KI-Infrastrukturen zu schützen.

Erhöhte Sicherheitsmaßnahmen für NVIDIAs KI-Infrastruktur: Patches für DALI und Triton Inference Server

In der dynamischen Landschaft der Künstlichen Intelligenz (KI) ist die Sicherheit von Softwarekomponenten ein zentraler Aspekt. NVIDIA, ein führender Anbieter von Hardware und Software für KI-Anwendungen, hat kürzlich wichtige Sicherheitsupdates für seine KI-Tools DALI (Deep Learning Accelerator) und den Triton Inference Server veröffentlicht. Diese Maßnahmen sind eine direkte Reaktion auf identifizierte Schwachstellen, die potenziell von Angreifern ausgenutzt werden könnten.

Die Bedeutung von DALI und Triton Inference Server in der KI-Entwicklung

Der NVIDIA Triton Inference Server ist eine Open-Source-Plattform, die für die Bereitstellung von KI-Modellen in Produktionsumgebungen konzipiert wurde. Er unterstützt eine Vielzahl von Frameworks wie TensorFlow, PyTorch und ONNX Runtime und ermöglicht es Unternehmen, KI-Modelle effizient und skalierbar zu betreiben. Anwendungsbereiche reichen von der Bildgenerierung bis zur Sprachübersetzung.

NVIDIA DALI wiederum ist eine Bibliothek, die speziell für die Beschleunigung von Datenvorverarbeitungspipelines im Deep Learning entwickelt wurde. Sie optimiert den Ladevorgang und die Transformation von Daten, insbesondere bei der Verarbeitung von Bildern und Videos, um Engpässe zu vermeiden und die Trainingsleistung von KI-Modellen zu verbessern.

Die weite Verbreitung und die kritische Rolle dieser Tools in der KI-Infrastruktur vieler Unternehmen unterstreichen die Notwendigkeit robuster Sicherheitsmechanismen.

Details zu den identifizierten Schwachstellen

Im Triton Inference Server wurden insgesamt fünf Sicherheitslücken bekannt gegeben, von denen vier als „hoch“ eingestuft wurden. Diese Schwachstellen könnten Angreifern ermöglichen, durch unzureichende Überprüfungen von Anfragen Denial-of-Service (DoS)-Zustände auszulösen, die zu Systemabstürzen führen. Ein Beispiel hierfür ist die Schwachstelle CVE-2026-24146. Des Weiteren besteht die Gefahr von Informationslecks, wie durch CVE-2026-24147 mit mittlerem Bedrohungsgrad beschrieben.

Besondere Aufmerksamkeit erregte eine Kombination von drei Schwachstellen (CVE-2025-23319, CVE-2025-23320, CVE-2025-23334), die es Angreifern ermöglichen könnte, Speicherbereiche zu manipulieren und sich Zugriff auf kritische Systeme zu verschaffen. Dies könnte zur Ausführung von Schadcode und einer vollständigen Kompromittierung des Servers führen. Diese Lücken betreffen insbesondere das Python-Backend der Plattform und sind sowohl für Linux- als auch für Windows-Systeme relevant.

Bei NVIDIA DALI wurde festgestellt, dass die Verarbeitung nicht vertrauenswürdiger Daten die Einschleusung von Schadcode ermöglichen kann, was eine Kompromittierung der betroffenen Systeme zur Folge hätte.

NVIDIAs Reaktion und die bereitgestellten Lösungen

NVIDIA hat auf diese Bedrohungen reagiert und entsprechende Updates bereitgestellt:

  • Für den Triton Inference Server wurde die Version r26.02 veröffentlicht, die die genannten fünf Schwachstellen behebt. Für die Kombination der drei kritischen Lücken (CVE-2025-23319, CVE-2025-23320, CVE-2025-23334) wurden bereits in den Versionen 25.05, 25.06 und 25.07 Patches implementiert. Alle früheren Versionen des Triton Inference Servers sind demnach verwundbar.
  • Die Sicherheitslücke in DALI wurde in der Ausgabe 2.0 behoben. NVIDIA warnt davor, dass alle vorherigen Versionen anfällig für die beschriebenen Angriffe sind.

Die Installation dieser aktualisierten Versionen wird von NVIDIA dringend empfohlen, um die Sicherheit der KI-Infrastrukturen zu gewährleisten. Obwohl zum aktuellen Zeitpunkt keine aktiven Angriffe bekannt sind, die diese spezifischen Schwachstellen ausnutzen, ist die proaktive Absicherung von Systemen in der IT-Sicherheit von entscheidender Bedeutung.

Kontext und präventive Maßnahmen

Dieser Vorfall reiht sich ein in eine Reihe von Sicherheitsupdates, die NVIDIA in der Vergangenheit für seine KI-Tools vorgenommen hat. Bereits im Februar dieses Jahres wurden beispielsweise Sicherheitslücken in den KI-Tools Megatron Bridge und NeMO Framework behoben, die ebenfalls die Ausführung von Schadcode ermöglichten.

Für Unternehmen, die NVIDIAs KI-Tools einsetzen, bedeutet dies eine kontinuierliche Verpflichtung zur Überprüfung und Aktualisierung ihrer Systeme. Die schnelle Installation von Sicherheitspatches ist eine grundlegende Maßnahme, um potenzielle Angriffsvektoren zu schließen und die Integrität und Verfügbarkeit ihrer KI-Anwendungen zu sichern. Es wird empfohlen, die offiziellen Support-Beiträge und Warnmeldungen von NVIDIA regelmäßig zu konsultieren, um über die neuesten Sicherheitsentwicklungen informiert zu bleiben und entsprechende Maßnahmen zu ergreifen.

Fazit

Die jüngsten Sicherheitsupdates von NVIDIA für DALI und den Triton Inference Server unterstreichen die anhaltende Relevanz von IT-Sicherheit im Bereich der Künstlichen Intelligenz. Angesichts der zunehmenden Komplexität und Verbreitung von KI-Systemen ist ein proaktives Sicherheitsmanagement unerlässlich, um die Resilienz gegenüber Cyberbedrohungen zu stärken und den reibungslosen Betrieb von KI-gestützten Prozessen sicherzustellen. Unternehmen sind angehalten, die bereitgestellten Patches zeitnah zu implementieren und ihre Sicherheitsstrategien kontinuierlich zu überprüfen.

Bibliography:

- heise online. (2026, April 8). KI-Tools: Nvidia rüstet DALI und Triton Inference Server gegen mögliche Attacken. heise.de. - IT-Boltwise. (2025, August 4). Sicherheitslücken in NVIDIA Triton gefährden KI-Server. it-boltwise.de. - IT-Boltwise. (2026, February 19). Sicherheitslücken in NVIDIA-KI-Tools geschlossen. it-boltwise.de. - NVIDIA. (o. D.). NVIDIA DALI Installation Guide. docs.nvidia.com. - NVIDIA. (o. D.). NVIDIA Product Security Bulletin – April 2026. nvidia.custhelp.com. - NVIDIA. (o. D.). NVIDIA Product Security Bulletin – August 2025. nvidia.custhelp.com.

KI, die in Deutschland zu Hause ist.

Testen Sie Mindverse Studio oder sprechen Sie mit unserem Team über Ihren Anwendungsfall.