最新最快科技资讯
太阳能光伏网

Hugging Face 平台发现恶意机器学习模型,利用"损坏"pickle 文件绕过安全检测

据The Hacker News报道,网络安全研究人员在Hugging Face平台上发现了两个恶意机器学习(ML)模型。这些模型利用了“损坏”的pickle文件技术,成功规避了安全检测。ReversingLabs研究员Karlo Zanki表示,从PyTorch存档中提取的pickle文件揭示了恶意Python内容,包含典型的平台特定反向shell,连接到硬编码的IP地址。

这种方法被称为nullifAI,旨在绕过现有安全防护措施。Hugging Face上的两个相关模型存储库分别为glockr1/ballr7和who-r-u0000/0000000000000000000000000000000000000。尽管这些模型被认为是概念验证而非真实攻击案例,但它们展示了pickle序列化格式的安全隐患。由于其允许执行任意代码,pickle文件一直被认为存在风险。

被检测出的模型使用7z格式压缩,而非常见的ZIP格式,从而避开了Hugging Face的Picklescan工具的检测。Zanki指出,即使反序列化过程中出现错误,恶意代码仍能部分执行。该问题已被修复,Picklescan工具也已更新版本。

免责声明:本文内容由开放的智能模型自动生成,仅供参考。

最新相关

福特召回35.57万辆汽车

2025年8月27日,据美国国家公路交通安全管理局(NHTSA)披露,福特汽车公司宣布召回35.57万辆汽车。此次召回涉及部分车型的安全隐患,具体原因正在进一步说明中。福特表示将尽快为受影响车辆提供免...

南向资金净买入超100亿港元

2025年8月27日,截至发稿,南向资金净买入金额超过100亿港元。这一数据显示了港股市场当日受到的强劲资金流入。免责声明: 本文内容由开放的智能模型自动生成,仅供参考。

美团旅行: 青春省钱卡用户增速连续三周超20%

8月27日,美团旅行数据显示,受学生返校影响,青春省钱卡用户数连续三周周环比增长超20%。该卡面向16-28岁青年,售价9元,持卡90天内可享不限次飞行优惠。目前已有20余家航司参与合作,用户开卡量与...

敦煌网调整卖家纠纷响应时限至3个自然日

8月27日,敦煌网平台宣布调整卖家处理买家纠纷的首次响应时间,由原来的5个自然日缩短至3个自然日。此举旨在提升商家售后服务水平及买家纠纷体验。原48小时未达成一致自动退款规则已下线。对于...

长鸿高科上半年净利167.66万元,同比下滑98.26%

8月27日,长鸿高科发布2025年半年报。上半年公司实现营收18.43亿元,同比增长16.25%;但归母净利润仅为167.66万元,同比下降98.26%。业绩大幅下滑主要受两方面因素影响: 一是子公司长鸿生物因PBT...

通宝能源上半年净利润增长24.87%

2025年8月27日,通宝能源(600780)发布半年报显示,公司上半年实现营业收入55.61亿元,同比增长5.65%;归母净利润达3.14亿元,同比增长24.87%。公司火电企业通过加强燃料管理,燃料采购成本下降,同...

九丰能源保障低轨卫星发射任务

北京时间2025年8月26日03时08分,我国在海南商业航天发射场成功发射中国星网低轨10组卫星。九丰能源为本次任务提供了液氢、液氧、液氮、氦气等特燃特气产品保障,支持长征八号甲运载火箭发射。...

2025上半年中国数码工业打印机市场增长10.7%

2025年上半年,中国数码工业打印机市场收入达39.4亿元人民币,同比增长10.7%。IDC最新报告显示,工业数码纺织印花机市场表现突出,收入同比增长76.6%。与此同时,大幅面数码印刷机市场收入下降2.8%...

正泰电器上半年净利25.54亿元 增长32.9%

2025年上半年,正泰电器实现营业收入296.19亿元,同比增长2.18%;归属于上市公司股东的净利润为25.54亿元,同比增长32.9%。公司表示,业绩增长主要得益于市场需求回升及内部管理优化。免责声明: ...

圣火科技赴港IPO,2024年收益达2.52亿元

8月27日,圣火科技集团有限公司正式向港交所递交招股书,由信达国际独家保荐。公司成立于2013年,总部位于广州,是一家技术驱动型营销服务企业,主要通过二维码嵌入技术提供整合营销解决方案。根据...