Source |
The Hacker News |
Identifiant |
8458766 |
Date de publication |
2024-03-04 14:52:00 (vue: 2024-03-04 10:08:17) |
Titre |
Plus de 100 modèles malveillants AI / ML trouvés sur la plate-forme de visage étreint Over 100 Malicious AI/ML Models Found on Hugging Face Platform |
Texte |
Jusqu'à 100 modèles d'intelligence artificielle malveillante (IA) / apprentissage automatique (ML) ont été découverts dans la plate-forme de visage étreint.
Il s'agit notamment des cas où le chargement A & NBSP; Fichier Pickle & NBSP; mène à l'exécution du code, a déclaré JFROG, la société de sécurité de la chaîne d'approvisionnement du logiciel.
"La charge utile du modèle \\ accorde à l'attaquant une coquille sur la machine compromise, leur permettant de prendre le plein contrôle des victimes \\ '
As many as 100 malicious artificial intelligence (AI)/machine learning (ML) models have been discovered in the Hugging Face platform.
These include instances where loading a pickle file leads to code execution, software supply chain security firm JFrog said.
"The model\'s payload grants the attacker a shell on the compromised machine, enabling them to gain full control over victims\' |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
/machine 100 a pickle ai/ml artificial attacker been chain code compromised control discovered enabling execution face file leads firm found full gain grants have hugging include instances intelligence jfrog learning loading machine malicious many model models over payload platform said security shell software supply them these victims where |
Tags |
|
Stories |
|
Move |
|