CertiK披露Google EdgeTPU高危漏洞,AI基础设施安全面临新挑战
区块链与AI安全公司CertiK在Google EdgeTPU中发现两个严重安全漏洞(CVE-2026-0150和CVE-2026-0153),分别被评级为High和Critical。攻击者可通过Android系统与EdgeTPU交互接口绕过隔离机制,在高权限AI芯片中执行任意代码或访问敏感数据。该漏洞折射出AI从生成内容转向执行任务的趋势,安全边界需扩展至全系统。CertiK已获Google致谢,并推动AI全生命周期安全管理。
