首页 / 数潮金融 / 正文

CertiK 披露 EdgeTPU 安全漏洞 AI 安全边界从模型延伸至全系统栈

来源:
编辑:亿尚风范
时间:2026-09-17

近期,CertiK 研究团队在 EdgeTPU 中发现两项安全漏洞,编号 CVE-2026-0150、CVE-2026-0153,漏洞风险等级分别为High和Critical。相关成果获得Google官方致谢,并收录于2026年6月Security Bulletin。这是一项针对 EdgeTPU 底层基础设施的漏洞研究,揭示出 AI 行业的核心转变:AI 安全防护重心,已从单纯保护 AI 模型,拓展至守护整套 AI 系统。

两项漏洞成因各不相同,但暴露相似风险:攻击者有机会利用 Android 系统与EdgeTPU 之间的交互接口,突破原有安全隔离机制,在负责AI推理的高权限芯片中执行任意代码,或访问其中的敏感数据。该漏洞并非代表所有搭载 AI 芯片的设备都存在同类隐患,但给企业带来重要启示。随着AI 更广泛应用于人脸识别、身份核验、端侧推理等关键业务,过去被视作可信底座的底层硬件组件,同样需要接受独立安全审计。

本次研究还揭示出企业安全评估中容易被忽视的问题:许多企业习惯按应用、API、基础设施、硬件组件拆分开展安全检测。但黑客不会受系统边界限制,可能借助各组件之间的接口与信任关系,将多个看似独立的环节串联成完整攻击路径。真正值得关注的风险,往往隐藏在这些跨越系统边界的交互之中。

当前 AI 产业正从内容生成向任务执行演进,AI Agent 的发展也进一步扩大了系统攻击面。以往大模型多用于问答、文案生成等辅助场景;如今 越来越多的AI Agent 开始连接数据库、调用第三方 API,逐步参与支付、身份认证、资产管理等核心业务。系统获得的操作权限越多,安全风险随之上升。

时尚头条换一换
时尚电商换一换
热点摘要换一换
  • CopyRight @ 2005-2026 Reserved 亿尚网版权所有,所涉内容请查询声明细则