• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Modelli ML dannosi sulla leva per il viso abbracciata in formato sottaceto rotto per sfuggire al rilevamento

Michele by Michele
08/02/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


08 febbraio 2025Ravie LakshmananIntelligenza artificiale / sicurezza della catena di approvvigionamento

Modelli ML dannosi

I ricercatori di Cybersecurity hanno scoperto due modelli di apprendimento automatico dannoso (ML) sull’abbinamento che ha sfruttato una tecnica insolita di file di sottaceti “rotti” per eludere il rilevamento.

“I file di sottaceti estratti dagli archivi di Pytorch menzionati hanno rivelato il contenuto di Python dannoso all’inizio del file”, il ricercatore di Inverversinglabs Karlo Zanki disse In un rapporto condiviso con le notizie di Hacker. “In entrambi i casi, il payload dannoso period un tipico shell inverso consapevole della piattaforma che si collega a un indirizzo IP con codifica dura.”

Sicurezza informatica

L’approccio è stato soprannominato Nullifai, in quanto comporta tentativi di chiara SEMPRE SEMPRE SUPAGARDE ESISTENTI mettere in atto per identificare modelli dannosi. I repository di abbracci sono stati elencati di seguito –

  • GLOCKR1/BALLR7
  • WHO-R-U0000/0000000000000000000000000000000000000

Si ritiene che i modelli siano più una prova di concetto (POC) che uno state of affairs di attacco a catena di approvvigionamento attivo.

Il formato di serializzazione del sottaceto, usato comune per la distribuzione di modelli ML, è stato ripetutamente trovato Essere un rischio per la sicurezza, in quanto offre modi per eseguire il codice arbitrario non appena vengono caricati e deserializzati.

Modelli ML dannosi

I due modelli rilevati dalla società di sicurezza informatica sono archiviati nel formato Pytorch, che non è altro che un file sottaceto compresso. Mentre Pytorch utilizza il formato zip per la compressione per impostazione predefinita, i modelli identificati sono risultati compressi usando il formato 7Z.

Di conseguenza, questo comportamento ha permesso ai modelli di volare sotto il radar ed evitare di essere contrassegnato come dannoso da Picklesscan, uno strumento utilizzato abbracciando il viso per rilevare file di sottaceti sospetti.

“Una cosa interessante di questo file sottaceto è che la serializzazione dell’oggetto – lo scopo del file sottaceto – si rompe poco dopo l’esecuzione del payload dannoso, risultando nel fallimento della decompilazione dell’oggetto”, ha detto Zanki.

Sicurezza informatica

Ulteriori analisi hanno rivelato che tali file di sottaceti rotti possono ancora essere parzialmente deserializzati a causa della discrepanza tra PickleScan e come funziona la deserializzazione, causando l’esecuzione del codice dannoso nonostante lo strumento che lancia un messaggio di errore. Da allora l’utilità open supply è stata aggiornato Per correggere questo bug.

“La spiegazione di questo comportamento è che la deserializzazione dell’oggetto viene eseguita in sequenza su file di sottaceto”, ha osservato Zanki.

“I codi di sottaceti vengono eseguiti come si incontrano e fino a quando tutti i codici operativi non vengono eseguiti o si incontrano un’istruzione rotta. Nel caso del modello scoperto, poiché il carico utile dannoso viene inserito all’inizio del flusso di pickle, l’esecuzione del modello non sarebbe “Essere rilevato come non sicuro abbracciando gli strumenti di scansione di sicurezza esistenti di Face.”

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: abbracciatadannosiformatolevamodellirilevamentorottosfuggiresottacetosullaviso
Michele

Michele

Next Post
Vollebak prende misteriosamente la giacca di legno, ed è $ 3.000

Vollebak prende misteriosamente la giacca di legno, ed è $ 3.000

Recommended.

Il tuo amichevole quartiere Spider-Man cambia l’origine di Spidey

Il tuo amichevole quartiere Spider-Man cambia l’origine di Spidey

30/01/2025
Firestone Vacation spot M/T2 Assessment

Firestone Vacation spot M/T2 Assessment

27/04/2025

Trending.

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

Gear emergente: E-Surfboard, Peak Design Pack, Half Digital camera e altro ancora

Gear emergente: E-Surfboard, Peak Design Pack, Half Digital camera e altro ancora

02/06/2025
Sapevi che puoi cambiare il structure della tastiera di Apple TV? Ecco come

Sapevi che puoi cambiare il structure della tastiera di Apple TV? Ecco come

02/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved