HuggingFace平台现恶意AI模型,损坏pickle文件技术如何绕开安全监测?
近期,网络安全领域曝光了一起针对HuggingFace平台的恶意机器学习模型事件。据The Hacker News报道,安全研究人员在该平台上发现了两个利用非常规手段规避安全检测的恶意模型。
ReversingLabs的研究员Karlo Zanki详细介绍了这些模型的运作机制。他指出,从PyTorch存档中提取的pickle文件,在文件头部隐藏着恶意的Python代码。这些恶意载荷实际上是平台特定的反向shell,旨在连接到预设的硬编码IP地址。
这种攻击手段被命名为nullifAI,其核心目的是绕过现有的安全防护措施,以避免被识别为恶意模型。涉及的两个相关模型存储库分别是glockr1/ballr7和who-r-u0000/0000000000000000000000000000000000000。
据分析,这些模型更多被视为概念验证(PoC),而非真实的供应链攻击案例。然而,它们所揭示的安全隐患不容忽视。Pickle序列化格式在机器学习模型分发中广泛应用,但因其允许在加载和反序列化时执行任意代码,一直被视为潜在的安全风险。
此次检测出的恶意模型采用了PyTorch格式,但实质上是压缩的pickle文件。值得注意的是,虽然PyTorch默认使用ZIP格式压缩,但这两个模型却使用了7z格式。这种不同的压缩方式使它们成功规避了Hugging Face的Picklescan工具的恶意检测。
Zanki进一步强调,这些pickle文件的一个独特之处在于,对象序列化在恶意载荷执行后会中断,导致无法正确反编译对象。这意味着,即使存在反序列化错误,损坏的pickle文件仍然能够部分反序列化并执行恶意代码。
幸运的是,该问题已被及时修复,Picklescan工具也已更新版本以应对此类攻击。这一事件再次提醒了机器学习社区,关于pickle文件的安全使用需保持高度警惕。
安全研究人员还呼吁开发者在分发机器学习模型时,采用更安全的方法来处理pickle文件,以避免潜在的安全风险。同时,平台方也应加强安全防护措施,提升对恶意模型的检测能力。
尽管此次事件未造成大规模损害,但它无疑为机器学习社区敲响了警钟。未来,随着机器学习技术的不断发展,安全问题将愈发凸显。因此,加强安全防护、提升安全意识将是永恒的主题。
同时,此次事件也揭示了网络安全领域的复杂性和多样性。攻击者总是不断寻找新的漏洞和攻击手段,而防御方则需时刻保持警惕,不断更新和完善安全防护体系。
相关阅读
-
ipadmini2现在还能用吗,苹果ipadmini2现在还能用吗
2023年ipadmini2还能用吗?根据目前的技术发展趋势来看,2023年的iPad mini 2可能已经过时,无法满足最新的软件和应用程序的要求。随着时间的推移,新的操作系统和应用程序通常需要更高的处理能力和更大的内存。因此,尽管iPa
-
华为p20pro,华为p20pro上市时间和价格
华为P20 Pro值得入手吗?你好,华为p20pro是一款非常不错的手机。如果你没有以下问题,那是真心非常建议你立即下手购买的了。1,如果你很穷,只买得起红米、小米,那么,很显然,你不值得入手华为p20rpo的了。2,如果你就是看不惯国产手
-
越南计划成为半导体领先国家,雄心壮志与挑战并存
随着全球半导体市场的不断扩大和技术的飞速发展,越南作为一个具有潜力和优势的新兴经济体,正计划成为半导体领域的领先国家,这一雄心壮志的背后,既体现了越南政府对半导体产业重要性的认识,也反映了该国在半导体领域的独特优势和发展潜力,本文将探讨越南
-
深度解析,三星I9100——一部经典的智能手机传奇
亲爱的读者,你是否曾对一款手机的历史和影响力感到好奇?我们要聊的是那个曾经风靡全球,引领智能手机潮流的明星——三星Galaxy S II,型号为I9100,这款手机就像一部活生生的历史教科书,展示了科技与设计如何完美融合,让我们一起走进它的
-
深度探索,联想A370e手机,实用与创新的完美结合
在这个科技日新月异的时代,一款优质的手机不仅是我们日常生活中的得力助手,更是我们了解科技魅力的窗口,我们将聚焦联想A370e,这款以实用性和创新性并重的智能手机,带你走进它的世界,感受其独特的魅力。联想A370e的外观设计:简约而不简单联想
-
华为P10,解锁科技生活的小秘密,让细节说话!
嗨,朋友们,你是否曾想象过手机就像一位贴心的生活助手,能读懂你的喜好,满足你的需求?我要带你们走进华为P10的世界,了解那些看似平常却至关重要的参数,它们就是手机里的魔法公式,让我们的日常生活更加智慧便捷。让我们聊聊华为P10的"心脏"——

