HuggingFace表示已修复一些令人担忧的安全问题并采取措施加强在线保护
发布时间:2024-07-15 14:31:22 编辑:梅茗泰 来源:
上传到HuggingFace的多个生成式AI模型被发现存在漏洞,允许威胁行为者运行恶意代码并提取敏感用户信息。
云安全公司Wiz的一份报告称,在人们协作开发机器学习(ML)模型的平台上发现了两个严重的架构缺陷。
这些漏洞被描述为共享推理基础设施接管风险和共享持续集成和持续部署(CI/CD)接管风险。通俗地说,这些漏洞可用于上传恶意AI模型和篡改容器注册表。
第一个漏洞可以让威胁者上传恶意的人工智能模型,然后利用该模型未经授权访问其他客户的数据。对于Wiz和HuggingFace来说,这是一个主要问题,因为人工智能即服务平台(AIaaS)越来越多地用于存储和处理敏感信息。
对于第二个缺陷,研究人员发现一些AIaaS平台的容器注册表不安全。容器注册表通常用于存储和管理容器镜像,即包含运行应用程序所需的一切内容的独立软件包。利用不安全的容器注册表,攻击者可以修改其他人的模型,甚至可能引入恶意代码。
Wiz与HuggingFace分享了其发现,随后两家公司共同努力缓解这些问题。HuggingFace还在其博客上分享了此次合作的细节,两家公司提出了一些可用于提高AIaaS平台安全性的步骤。这些步骤包括实施强大的访问控制、定期监控可疑活动以及使用安全的容器注册表。
Wiz的研究人员解释道:“我们认为这些发现并非HuggingFace独有,而且代表了许多AI即服务公司将面临的租户分离挑战,考虑到它们运行客户代码和处理大量数据的模式,同时增长速度比之前任何行业都要快。”
下一篇:最后一页
- HuggingFace表示已修复一些令人担忧的安全问题并采取措施加强在线保护
- 新框架使四足机器人能够像动物一样敏捷地移动
- 有人将Framework笔记本电脑改装成了便携式台式电脑
- 据报道在Xbox品牌大变动期间KareemChoudhry已离开微软
- 三星GalaxyZFold6正式发布依旧是老款Fold
- 那么GalaxyZFold6Slim不会出现了是吗
- 新报告称带摄像头的AppleTV将支持手势但我们真的需要它吗
- GalaxyZFold6终于正式发布将三星的可折叠手机提升到了一个新的水平
- 三星最新款翻盖手机已开始接受预订
- Galaxy Buds 3 和 Galaxy Buds 3 Pro 上的 Galaxy AI 功能
- 研究人员通过水电解更接近绿色氢气
- 化学抓爪机蒸汽暴露使软执行器能够执行多种任务
- 三星GalaxyRing正式发布小尺寸大功率
- Galaxy Z Flip 6 带来了大规模冷却系统升级
- 人工智能可以帮助实现量子计算机
- 新型基因书写技术可实现人类细胞中全RNA介导的靶向基因整合
- BlitzwolfBW-V3Max智能投影仪配备水冷和防尘功能售价略高于100欧元
- AMDRyzen99950X和Ryzen99900X在Geekbench上首次亮相多核性能几乎相同
- DJIOsmoMobile6和SE手机云台现可使用AppleWatch作为遥控器
- 研究分析了未来小麦种植对氮的需求小麦越多肥料就越多
- 这位社交网络编剧正在创作一部关于Facebook和1月6日的新相邻剧本
- GalaxyZFlip6的封面显示屏将很快支持Gmail
- 三星启动新产品促销活动
- 三星GalaxyRing宣布推出主要健康功能包括睡眠跟踪压力监测等
- 增加对地球早期生命的了解可能会影响对其他星球生命的探索