ModelScope 厂商相关 16 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
ModelScope是阿里巴巴开源的AI模型开发平台,提供预训练模型和工具链。历史上存在RCE、XSS和越权等漏洞,其中远程代码执行风险较高。平台已记录15个CVE漏洞,主要集中在模型加载和API接口安全。2023年曾曝出身份认证绕过问题,影响多个企业部署实例。建议用户及时更新版本并实施严格的访问控制。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-6606 | AgentScope 安全漏洞 — agentscopeCWE-918 | 7.3 | High | 2026-04-20 |
| CVE-2026-6605 | AgentScope 安全漏洞 — agentscopeCWE-918 | 7.3 | High | 2026-04-20 |
| CVE-2026-6604 | AgentScope 安全漏洞 — agentscopeCWE-918 | 7.3 | High | 2026-04-20 |
| CVE-2026-6603 | AgentScope 安全漏洞 — agentscopeCWE-94 | 7.3 | High | 2026-04-20 |
本页汇总了 ModelScope 厂商截至目前公开的全部 16 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。