一、漏洞事件时间线与核心影响 某开源AI管道框架在发布1.8.2版本后,安全团队披露了编号为CVE-2026-33017的严重安全漏洞。该漏洞源于框架暴露的/api/v1/build_public_tmp端点存在设计缺陷:本应仅处理无害工作流数……