成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

注意!GenAI 模型存在接管風險

安全
在最新發表的一篇博文中,Wiz Research 描述了兩個缺陷及其可能給 AI 即服務提供商帶來的風險。

近日,云安全提供商 Wiz 發現上傳到 Hugging Face 的生成式 AI 模型存在兩個關鍵的架構缺陷。

在最新發表的一篇博文中,Wiz Research 描述了這兩個缺陷及其可能給 AI 即服務提供商帶來的風險。

  • 共享推理基礎設施接管風險
  • 共享持續集成和持續部署(CI/CD)接管風險

共享推理基礎設施接管風險

在分析上傳到 Hugging Face 上的幾個 AI 模型時,Wiz 的研究人員發現其中一些模型在共享推理基礎設施。

在生成式 AI 中,推理指的是根據先前訓練的模型和輸入數據進行預測或決策的模型。

推理基礎設施允許執行 AI 模型,可以是 "邊緣"(如 Transformers.js)、通過應用編程接口(API)或按照推理即服務(Inference-as-a-Service)模式(如 Hugging Face 的推理端點)。

Wiz 研究人員發現,推理基礎設施經常運行使用 'pickle' 格式的不受信任的、潛在惡意的模型。'pickle' 格式的 AI 模型是使用 Python pickle 模塊保存的訓練模型的序列化壓縮版本,比存儲原始訓練數據更緊湊、占用空間更少。

但是,惡意的 pickle 序列化模型可能包含遠程代碼執行有效載荷,使攻擊者的權限升級并跨租戶訪問其他客戶的模型。

共享持續集成和持續部署(CI/CD)接管風險

持續集成和持續部署(CI/CD)管道是一種自動化軟件開發工作流程,可簡化應用程序的構建、測試和部署過程。

它實質上是將原本需要手動完成的步驟自動化,從而加快發布速度并減少錯誤。

Wiz 研究人員發現,攻擊者可能會試圖接管 CI/CD 管道本身,并發起供應鏈攻擊。

來源:Wiz

AI基礎設施風險的潛在利用方式

在這篇博文中,Wiz 還描述了攻擊者可能利用這兩種風險的一些方法,包括:

  • 利用輸入使模型產生錯誤預測(例如,adversarial.js)
  • 使用產生正確預測結果的輸入,但這些預測結果卻在應用程序中被不安全地使用(例如,產生會導致數據庫 SQL 注入的預測結果)
  • 使用特制的、pickle 序列化的惡意模型執行未經授權的活動,如遠程代碼執行 (RCE)

Wiz 研究人員還通過利用 Hugging Face 上的已命名基礎設施漏洞展示了對云中使用的生成式AI模型的攻擊。

來源:Wiz

Wiz 研究人員發現,Hugging Face 平臺上的生成式 AI 模型在收到惡意預設關鍵詞(后門)時會執行命令。

缺乏檢查 AI 模型完整性的工具

Wiz 解釋稱,目前只有極少數工具可用于檢查特定模型的完整性,并驗證其確實沒有惡意行為。不過,Hugging Face 提供的 Pickle Scanning 可以幫助驗證 AI 模型。

另外,開發人員和工程師在下載模型時必須非常謹慎。使用不受信任的 AI 模型可能會給應用程序帶來完整性和安全風險,相當于應用程序中包含不受信任的代碼。

Wiz 研究人員強調,這些風險并非 Hugging Face 所獨有,它們代表了許多 AI 即服務公司將面臨的租戶分離挑戰??紤]到這些公司運行客戶代碼和處理大量數據的模式,它們的增長速度超過以往任何行業,安全界應該與這些公司密切合作,確保建立安全基礎設施和防護措施,同時不會阻礙公司迅速增長。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2024-07-10 16:46:17

2024-05-07 13:44:57

2024-08-23 15:02:23

2024-04-02 06:03:00

GenAI軟件開發人工智能

2024-07-22 15:56:44

2025-01-22 09:54:34

2024-01-04 11:26:18

2022-05-16 10:08:48

ERP軟件網絡攻擊惡意軟件

2019-06-03 12:26:41

數字化企業PwC

2024-05-28 13:38:06

2022-05-04 23:31:53

加密貨幣安全區塊鏈

2021-03-31 09:29:43

物聯網應用安全風險物聯網安全

2018-02-28 15:12:19

2024-02-23 11:13:35

2024-10-10 13:13:01

2025-03-04 10:08:07

2024-10-28 09:47:53

2023-10-09 10:43:27

2012-07-17 10:02:31

2024-05-16 15:15:14

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕av第一页 | 美日韩中文字幕 | 精品国产乱码久久久久久图片 | 亚洲二区视频 | 99久久久久久久久 | 成人动漫视频网站 | 欧美日韩综合精品 | 久久精品在线免费视频 | 精品国产一二三区 | 成人av色 | 观看av | 精品成人在线 | 久久这里只有精品首页 | 天天草视频 | 欧美日韩精品一区二区三区四区 | 国产精品一区一区 | 久久精品亚洲精品 | 草草视频在线免费观看 | 国产精品日韩一区 | 欧美网站一区 | 91精品国产综合久久久久蜜臀 | 日韩视频a | 女朋友的闺蜜3韩国三级 | 久久99精品久久久久子伦 | 国产精品成人免费 | 一区二区三区中文字幕 | 亚洲成人福利 | 欧美日韩亚洲视频 | 国产亚洲精品精品国产亚洲综合 | 亚洲一区中文 | 日韩精品久久一区二区三区 | 激情av| 久久久久一区二区三区四区 | 精品区 | 中文字字幕一区二区三区四区五区 | 成人做爰www免费看视频网站 | 久久久久久久久久一区 | www.99re| 国产精品日韩一区二区 | 精品国产三级 | 国产小视频自拍 |