One Article Review

Accueil - L'article:
Source The_Hackers_News.webp The Hacker News
Identifiant 8455809
Date de publication 2024-02-27 15:48:00 (vue: 2024-02-27 11:07:26)
Titre La nouvelle vulnérabilité du visage étreint expose les modèles d'IA aux attaques de chaîne d'approvisionnement
New Hugging Face Vulnerability Exposes AI Models to Supply Chain Attacks
Texte Les chercheurs en cybersécurité ont constaté qu'il était possible de compromettre le service de conversion de sauvegarde Face Sectetensors pour détourner les modèles soumis par les utilisateurs et entraîner des attaques de chaîne d'approvisionnement. "Il est possible d'envoyer des demandes de traction malveillantes avec des données contrôlées par l'attaquant du service de visage étreint à n'importe quel référentiel sur la plate-forme, ainsi que de détourner tous les modèles soumis
Cybersecurity researchers have found that it\'s possible to compromise the Hugging Face Safetensors conversion service to ultimately hijack the models submitted by users and result in supply chain attacks. "It\'s possible to send malicious pull requests with attacker-controlled data from the Hugging Face service to any repository on the platform, as well as hijack any models that are submitted
Envoyé Oui
Condensat any are attacker attacks chain compromise controlled conversion cybersecurity data exposes face found from have hijack hugging malicious models new platform possible pull repository requests researchers result safetensors send service submitted supply ultimately users vulnerability well
Tags Vulnerability
Stories
Notes ★★
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: