黑客在HuggingFace上传包含恶意代码的AI模型对开发者展开攻击

admin 2025年2月9日22:23:40评论24 views字数 660阅读2分12秒阅读模式

黑客在HuggingFace上传包含恶意代码的AI模型对开发者展开攻击

关键词

恶意软件

HuggingFace 是目前最热门的模型托管平台,各大 AI 公司都将自己的开源或开放模型托管在该平台供开发者们下载,因此也总有些黑客试图通过该平台展开攻击。

网络安全研究人员 Karlo Zanki 就注意到该平台出现两个包含恶意代码的机器学习模型,这些模型通过技术手段绕过 HuggingFace 的安全性检测。

HuggingFace 使用名为 Picklescan 的工具检测恶意模型,该工具本质是就是用来检测可疑的 Pickle 文件,但此次黑客使用的方式可以绕过检测。

黑客在HuggingFace上传包含恶意代码的AI模型对开发者展开攻击

具体来说黑客创建的这些模型通过 PyTorch 格式存储,这是压缩的 pickle 文件,默认情况下 PyTorch 使用 ZIP 格式进行压缩,但被识别出来的这两个恶意模型使用 7z 格式压缩。

对提取出来的内容进行分析后,研究人员发现这些模型包含恶意负载,可以连接到硬编码的 IP 地址,借助 shell 收集设备信息并对开发者展开攻击。

所以各位在网上下载模型时也需要提高警惕,一方面应当通过 HuggingFace 这类较为知名的平台下载模型,另一方面也要确认模型的发布者,尽可能选择经过认证的公司 / 开发者。

这两个恶意模型名称:

glockr1/ballr7

who-r-u0000/0000000000000000000000000000000000000

来源:https://www.landiannews.com/archives/107804.html

  END  

原文始发于微信公众号(安全圈):【安全圈】黑客在HuggingFace上传包含恶意代码的AI模型对开发者展开攻击

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月9日22:23:40
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   黑客在HuggingFace上传包含恶意代码的AI模型对开发者展开攻击https://cn-sec.com/archives/3719383.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息