Breaking AI Inference Systems: Lessons From Pwn2Own Berlin – один из докладов, зацепивших наше внимание.В докладе рассказывается об успешных атаках на реальную
AI-инфраструктуру, включая Ollama и NVIDIA Triton Inference Server. Авторы описывают методологию исследований безопасности: моделирование угроз, фаззинг форматов файлов и анализ плагинов, в ходе которых были найдены обход аутентификации в Ollama и удалённое выполнение кода через командную инъекцию в Triton. Также кратко рассматриваются другие цели, такие как RedisAI, ChromaDB и NVIDIA Container Toolkit.Также в рамках конференции будут представлены результаты Zeroday Cloud.