跳到正文
Together AI·· 2026-04-30AI 评分41

Together AI 应对 Copy Fail 漏洞的生产环境处置与安全加固

From 732 bytes to nowhere: shutting down Copy Fail in production

AI 导读

Together AI 在发现 Copy Fail 漏洞后,立即在其 AI 基础设施中禁用了易受攻击的 algif_aead 内核模块以缓解风险。该漏洞允许本地无权限用户篡改系统文件,在共享内核的多租户 AI 环境中构成跨租户风险。公司采取了无需重启的快速缓解措施,并计划在稳定后逐步部署内核补丁,同时默认关闭非必需的内核接口以增强平台安全。

来源:Together AI · together.ai