Հետ
Կիբերանվտանգություն և գաղտնիություն

Unsloth Studio-ի խոցելիությունը սովորական մոդելի ստուգումը վերածում է կոդի կատարման

Dark Reading
Advertisement468 × 90
Unsloth Studio-ի խոցելիությունը սովորական մոդելի ստուգումը վերածում է կոդի կատարման

Unsloth Studio հարթակում, որը լայնորեն օգտագործվում է AI մոդելների կարգավորման և ստուգման համար, հայտնաբերվել և շտկվել է կրիտիկական խոցելիություն: Այս թերությունը թույլ էր տալիս չարամիտ օգտատերերին կատարել կամայական Python կոդ օգտատիրոջ համակարգչում՝ AI մոդելի ստուգման ընթացքում: Խոցելիությունը պայմանավորված էր 'trust_remote_code' կարգավորման ոչ պատշաճ մշակմամբ, որը հաճախ օգտագործվում է մոդելների հատուկ ճարտարապետությունները բեռնելու համար: Մոդելի ֆայլի մեջ վնասակար սկրիպտներ ներդնելով՝ հարձակվողները կարող էին ստանալ կոդի կատարման չարտոնված հասանելիություն, երբ ծրագրավորողը բացում էր մոդելը ստուգման համար: Անվտանգության փորձագետները նշում են, որ սա ընդգծում է AI մոդելների մատակարարման շղթայի հետ կապված աճող ռիսկերը, որտեղ անվստահելի ֆայլերը կարող են ծառայել որպես համակարգի վտանգման միջոց: Unsloth Studio-ի օգտատերերին հորդորում են անհապաղ թարմացնել ծրագրաշարը՝ այս ռիսկը նվազեցնելու և մոդելների ստուգման միջավայրերը նման հարձակումներից պաշտպանելու համար:

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Consumer Reports-ի նոր հետազոտությունը պարզել է, որ ժամանակակից ավտոմեքենաները զգայուն անձնական տվյալներ են փոխանցում երրորդ կողմի բրոքերներին և տեխնո…

TechRadar

Հյուսիսարևելյան համալսարանի հետազոտողների կողմից անցկացված վերջին ուսումնասիրությունը պարզել է, որ ժամանակակից մեքենաները և դրանց ուղեկցող բջջային հավ…

TechCrunch
Advertisement970 × 250