欧美中文字幕第一页-欧美中文字幕一区-欧美中文字幕一区二区三区-欧美中文字幕在线-欧美中文字幕在线播放-欧美中文字幕在线视频

黑客在HuggingFace上傳惡意AI模型,用“損壞”pickle文件規(guī)避監(jiān)測

我是創(chuàng)始人李巖:很抱歉!給自己產(chǎn)品做個(gè)廣告,點(diǎn)擊進(jìn)來看看。  

2 月 10 日消息,據(jù) The Hacker News 于 8 日報(bào)道,網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn),在 HuggingFace 平臺(tái)上,有兩個(gè)惡意機(jī)器學(xué)習(xí)(ML)模型利用了一種非常規(guī)的“損壞”pickle 文件技術(shù)來規(guī)避安全檢測。

ReversingLabs 研究員 Karlo Zanki 表示:“從這些 PyTorch 存檔中提取的 pickle 文件,在文件開頭揭示了惡意的 Python 內(nèi)容。兩者的惡意載荷都是典型的平臺(tái)特定反向 shell,連接到硬編碼的 IP 地址?!?/p>

這種方法被稱為 nullifAI,意在通過明確繞過現(xiàn)有的安全防護(hù)措施,避免被識(shí)別為惡意模型。Hugging Face 上發(fā)現(xiàn)的兩個(gè)相關(guān)模型存儲(chǔ)庫如下:

glockr1/ballr7

who-r-u0000/0000000000000000000000000000000000000

這些模型被認(rèn)為更像是一個(gè)概念驗(yàn)證(PoC),而非真實(shí)的供應(yīng)鏈攻擊案例。

pickle 序列化格式在機(jī)器學(xué)習(xí)模型分發(fā)中很常見,但它一直被認(rèn)為存在安全隱患,因?yàn)樗试S在加載和反序列化時(shí)執(zhí)行任意代碼。

黑客在HuggingFace上傳惡意AI模型,用“損壞”pickle文件規(guī)避監(jiān)測

被檢測出的這兩個(gè)模型使用的是 PyTorch 格式,實(shí)質(zhì)上是壓縮的 pickle 文件。雖然 PyTorch 默認(rèn)使用 ZIP 格式壓縮,但這些模型使用的是 7z 格式,這種不同的壓縮方式讓它們能夠避開 Hugging Face 的 Picklescan 工具的惡意檢測。

Zanki 進(jìn)一步指出:“這個(gè) pickle 文件的一個(gè)有趣之處是,對象序列化(IT之家注:即 pickle 文件的核心功能)在惡意載荷執(zhí)行后就斷裂,導(dǎo)致無法正確反編譯對象?!?/p>

后續(xù)分析表明,盡管存在反序列化錯(cuò)誤,損壞的 pickle 文件仍然能夠被部分反序列化,從而執(zhí)行惡意代碼。該問題已被修復(fù),Picklescan 工具也更新了版本。

Zanki 解釋說:“pickle 文件的反序列化是按順序進(jìn)行的,pickle 操作碼會(huì)在遇到時(shí)執(zhí)行,直到所有操作碼執(zhí)行完畢或遇到損壞的指令。由于惡意載荷插入在 pickle 流的開頭,Hugging Face 的安全掃描工具未能檢測到模型的執(zhí)行是有風(fēng)險(xiǎn)的。”

【來源: IT之家】

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 久久成人网18网站 | 欧美特级毛片aaaa | 欧美日屁 | 夜夜爱夜夜操 | 中文字幕久久久久一区 | 日本一区二区三区高清在线观看 | 青青国产成人久久91 | 亚洲免费人成在线视频观看 | 变态捡到女婴h养成调教 | 青青青青手机在线视频观看国产 | 精品国产视频在线观看 | 国产精品揄拍一区二区久久 | 九九草在线观看 | 亚洲精品99久久一区二区三区 | 日韩精品免费一级视频 | 自拍偷自拍亚洲精品被多人伦好爽 | 国产伦精品一区二区免费 | 99国产在线 | 在线亚洲 欧美 日本专区 | 欧美精品专区第1页 | 俄罗斯一级在线播放 | 四虎久久影院 | 国产50岁老熟妇毛片 | 亚洲精品视频免费看 | www.777奇米| 欧美日韩精品高清一区二区 | 一本大道久久a久久综合 | 久草视频播放 | 欧美体内she精视频毛片 | 午夜视频18| 久久精品国产99国产精品亚洲 | 日本一级在线播放线观看免 | 青青青永久免费视频 | 五月婷婷开心中文字幕 | 国产不卡精品一区二区三区 | 欧美永久免费 | 婷婷色视频| 69美女福利视频在线观看 | 亚洲一级在线观看 | 久久夜色tv网站 | 福利在线免费 |