新聞

8月25日Nvidia針對自主AI代理開發平臺NemoClaw、AI代理安全執行環境OpenShell發布更新,修補18個資安漏洞,其中有兩個為重大等級、12個高風險等級,該公司呼籲用戶從GitHub儲存庫複製或更新軟體來進行修補。

這些漏洞當中,又以CVE-2026-65083、CVE-2026-65093兩個重大漏洞特別值得留意,這些漏洞都存在於OpenShell,CVSS嚴重程度評分皆為9.9分。CVE-2026-65083存在於沙箱佈建的API,攻擊者可造成不允許輸入清單出現不完整的現象,並可能導致程式碼執行、權限提升、資訊外洩、資料竄改,以及阻斷服務;另一個漏洞CVE-2026-65093為沙箱逃逸漏洞,有可能導致程式碼執行、權限提升、資訊外洩,以及資料竄改。