最新最快科技资讯
太阳能光伏网

Hugging Face 平台发现恶意机器学习模型,利用"损坏"pickle 文件绕过安全检测

据The Hacker News报道,网络安全研究人员在Hugging Face平台上发现了两个恶意机器学习(ML)模型。这些模型利用了“损坏”的pickle文件技术,成功规避了安全检测。ReversingLabs研究员Karlo Zanki表示,从PyTorch存档中提取的pickle文件揭示了恶意Python内容,包含典型的平台特定反向shell,连接到硬编码的IP地址。

这种方法被称为nullifAI,旨在绕过现有安全防护措施。Hugging Face上的两个相关模型存储库分别为glockr1/ballr7和who-r-u0000/0000000000000000000000000000000000000。尽管这些模型被认为是概念验证而非真实攻击案例,但它们展示了pickle序列化格式的安全隐患。由于其允许执行任意代码,pickle文件一直被认为存在风险。

被检测出的模型使用7z格式压缩,而非常见的ZIP格式,从而避开了Hugging Face的Picklescan工具的检测。Zanki指出,即使反序列化过程中出现错误,恶意代码仍能部分执行。该问题已被修复,Picklescan工具也已更新版本。

免责声明:本文内容由开放的智能模型自动生成,仅供参考。

最新相关

中国医疗装备出口覆盖190多个国家和地区

2024年,中国医疗装备出口已覆盖全球190多个国家和地区的9000多家医疗机构。在首届中国医学装备国际合作大会上,这一数据表明中国已成为全球重要的医疗装备应用市场和生产基地。免责声明: 本文...

岚图FREE+上市 售价21.99万元起

7月12日,岚图FREE+正式上市,售价21.99万元起。该车型全系标配华为乾崑智驾ADS4和鸿蒙智能座舱5,并搭载全球混动SUV首个全拟真换挡系统"岚擎模式"。新车聚焦智能驾驶与智能座舱体验升级,进一步...

巴基斯坦暴雨山洪致百人死亡

7月12日,巴基斯坦国家灾难管理局数据显示,连日暴雨和山洪引发多起事故。过去24小时新增2人死亡。自6月26日以来,极端天气已致100人死亡、185人受伤。免责声明: 本文内容由开放的智能模型自动生...

Win11新版本意外恢复Vista经典启动音引热议

微软近日向Canary频道推送了Windows 11 Build 27898预览版,带来任务栏按钮缩小、快速恢复等优化功能。然而,该版本"不小心"将Windows Vista的经典启动音重新引入系统,引发用户关注。此前在Dev...

刘震因个人原因不参加赣超联赛

2025年7月12日,南昌市体育局通报称,关于刘震担任南昌市队队长的说法与事实不符,球队队长实为龚左旭。经江西省足球协会严格审查,南昌队全体球员参赛资格符合规定,刘震因个人原因将不参加本次赣...

张朝阳与诺奖得主探讨AI创造力局限

7月11日,搜狐创始人张朝阳与诺贝尔物理学奖得主David Gross对谈时表示,当前AI不具备真正的创造力。David Gross认为,AI大模型若在数据库中找不到答案,便会编造内容,无法验证对错,也难以解决复...