Unsloth Studio-ի խոցելիությունը սովորական մոդելի ստուգումը վերածում է կոդի կատարման

Unsloth Studio հարթակում, որը լայնորեն օգտագործվում է AI մոդելների կարգավորման և ստուգման համար, հայտնաբերվել և շտկվել է կրիտիկական խոցելիություն: Այս թերությունը թույլ էր տալիս չարամիտ օգտատերերին կատարել կամայական Python կոդ օգտատիրոջ համակարգչում՝ AI մոդելի ստուգման ընթացքում: Խոցելիությունը պայմանավորված էր 'trust_remote_code' կարգավորման ոչ պատշաճ մշակմամբ, որը հաճախ օգտագործվում է մոդելների հատուկ ճարտարապետությունները բեռնելու համար: Մոդելի ֆայլի մեջ վնասակար սկրիպտներ ներդնելով՝ հարձակվողները կարող էին ստանալ կոդի կատարման չարտոնված հասանելիություն, երբ ծրագրավորողը բացում էր մոդելը ստուգման համար: Անվտանգության փորձագետները նշում են, որ սա ընդգծում է AI մոդելների մատակարարման շղթայի հետ կապված աճող ռիսկերը, որտեղ անվստահելի ֆայլերը կարող են ծառայել որպես համակարգի վտանգման միջոց: Unsloth Studio-ի օգտատերերին հորդորում են անհապաղ թարմացնել ծրագրաշարը՝ այս ռիսկը նվազեցնելու և մոդելների ստուգման միջավայրերը նման հարձակումներից պաշտպանելու համար:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
Հիմնական զեկույցը նշում է, որ ավտոմեքենաների հավելվածների մեծ մասը զգայուն տվյալներ է արտահոսում բրոքերներին
Consumer Reports-ի նոր հետազոտությունը պարզել է, որ ժամանակակից ավտոմեքենաները զգայուն անձնական տվյալներ են փոխանցում երրորդ կողմի բրոքերներին և տեխնո…
Ձեր մեքենան և դրա բջջային հավելվածը հավանաբար տվյալների լայն շրջանակ են փոխանցում տեխնոլոգիական ընկերություններին
Հյուսիսարևելյան համալսարանի հետազոտողների կողմից անցկացված վերջին ուսումնասիրությունը պարզել է, որ ժամանակակից մեքենաները և դրանց ուղեկցող բջջային հավ…
Նիդեռլանդների իրավապահ մարմինները Ամստերդամում ձերբակալել են 24-ամյա մի տղամարդու, որը կասկածվում է ShinyHunters հայտնի հաքերային խմբավորման ղեկավար լ…



