開源LLM推理框架SGLang存在重大反序列化漏洞,可能導致遠端執行程式碼攻擊 發佈日期: 21 7 月, 2026 作者: wellchen2020 美國CERT/CC近日揭露,開源大型語言模型(LLM)與多模態AI模型推理框架SGLang,存在可能導致遠端執行程式碼的重大漏洞CVE-2026-14890,CVSS嚴重性評分達9.1分,問題源自Expert-Parallel backup子系統缺乏適當驗證與反序列防護,若該功能啟用且SGLang服務可從網路存取,未經身分驗證的攻擊者即可傳送惡意Pickle檔案,在伺服器上執行任意程式碼。