黑客在HuggingFace上传包含恶意代码的AI模型对开发者展开攻击
HuggingFace 是目前最热门的模型托管平台,各大 AI 公司都将自己的开源或开放模型托管在该平台供开发者们下载,因此也总有些黑客试图通过该平台展开攻击。

网络安全研究人员 Karlo Zanki 就注意到该平台出现两个包含恶意代码的机器学习模型,这些模型通过技术手段绕过 HuggingFace 的安全性检测。
HuggingFace 使用名为 Picklescan 的工具检测恶意模型,该工具本质是就是用来检测可疑的 Pickle 文件,但此次黑客使用的方式可以绕过检测。
具体来说黑客创建的这些模型通过 PyTorch 格式存储,这是压缩的 pickle 文件,默认情况下 PyTorch 使用 ZIP 格式进行压缩,但被识别出来的这两个恶意模型使用 7z 格式压缩。
对提取出来的内容进行分析后,研究人员发现这些模型包含恶意负载,可以连接到硬编码的 IP 地址,借助 shell 收集设备信息并对开发者展开攻击。
所以各位在网上下载模型时也需要提高警惕,一方面应当通过 HuggingFace 这类较为知名的平台下载模型,另一方面也要确认模型的发布者,尽可能选择经过认证的公司 / 开发者。
这两个恶意模型名称:
glockr1/ballr7
who-r-u0000/0000000000000000000000000000000000000
-
HuggingFace推出iOS应用 无需联网即可使用本地视觉模型描述用户周围的内容
人工智能初创公司 HuggingFace 日前在 Apple App Store 推出名为 HuggingSnap 的新应用,该应用的主要功能是调用 iPhone 摄像头查看周围的事物,用户可以进行任
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- AIGCPanel:一站式AI数字人创作平台,让AI创作触手可及
- 多域名SSL证书是否支持免费申请?
- OpenDataV:开源 拖拽式 低代码数据可视化开发平台
- 如何靠 AI 赚得盆满钵满?
- 知识星球 | 新增海外合规、漏洞调查、隐私科技、量子通信等资料;社群探讨产品安全认证体系、个人信息出境等话题
- 这 11 种编程语言,还“活着”吗?
- 高通参加世界人工智能大会,携手生态系统同启元宇宙大门
- 6.25亿美元,再次刷新加密货币盗窃案纪录
- 华为郭平:三个重构托起华为中长期竞争力
- 杭州市副市长缪承潮一行走访慰问又拍云公司新的社会阶层代表人士
- iPhone12及MagSafe 配件会对心脏起搏器等设备造成干扰
- 看雪2020 年度新人奖,如期而至!



