CVE-2026-44484PyTorch Lightning 2.6.2版本引入了具有凭证窃取机制的功能,攻击者可利用该漏洞在无需认证的情况下远程窃取用户敏感凭证,造成严重安全风险。
该漏洞源于PyTorch Lightning特定版本中意外或恶意引入的代码逻辑,该逻辑表现为凭证窃取机制。攻击者无需用户交互即可通过网络触发该功能。当受影响的框架运行时,可能会在后台将环境变量、API密钥或其他认证信息发送至攻击者控制的外部服务器。由于CVSS评分为9.8,该漏洞极易被利用,导致系统机密性、完整性和可用性全面受损。