【事件概述】AWS于2026年9月29日发布重要安全公告,披露开源时间序列深度学习库GluonTS存在CVE-2026-100308:加载不可信模型工件时,攻击者可能触发任意操作系统命令执行。
【对象与发布方】对象是Amazon GluonTS及其模型加载组件;公告发布方为Amazon Web Services,公告编号2026-119-AWS,官方发布日期为2026年9月29日08:00(PDT)。
【关键影响与修复】当用户对自己不完全控制的模型目录调用Predictor.deserialize()或任意RepresentablePredictor.deserialize()时,特制序列化模型目录可能以加载进程权限执行命令。受影响版本为0.17.0之前版本,问题已在GluonTS 0.17.0修复;AWS建议升级到最新版本,并把修复同步到派生或分支代码。
【适用对象】使用GluonTS训练、共享或部署时间序列模型的开发者、MLOps团队、模型仓库维护者和安全运营人员都应检查模型工件来源及依赖版本。
【实际影响与限制】该公告针对特定反序列化路径,不代表所有GluonTS使用方式都会受影响;风险取决于是否加载攻击者可控或来源不明的模型目录以及加载进程权限。补丁升级是主要修复手段,在无法立即升级时应只反序列化可信模型工件,并结合最小权限、隔离环境和依赖扫描,不能把可信来源当作绝对安全保证。
【官方来源】https://aws.amazon.com/security/security-bulletins/2026-119-aws/ |