В репозитории Hugging Face выявлены вредоносные AI-модели, выполняющие код

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88690
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

В репозитории Hugging Face выявлены вредоносные AI-модели, выполняющие код

Сообщение [Ботя] » 29 фев 2024, 14:30

Исследователи из компании JFrog выявили в репозитории Hugging Face вредоносные модели машинного обучения, установка которых может привести к выполнению кода атакующего для получения контроля за системой пользователя. Проблема вызвана тем, что некоторые форматы распространения моделей допускают встраивание исполняемого кода, например, модели, использующие формат "pickle", могут включать сериализированные объекты на языке Python, а также код, выполняемый при загрузке файла, а модели Tensorflow Keras могут исполнять код через Lambda Layer.

Подробнее...

Ответить

Вернуться в «Новости *nix»