欧美两性人xxxx高清免费_国产婷婷综合在线视频中文_国产免费久久精品99reswag_在厨房乱子伦在线观看_一边写作业一边c她

取消
搜索歷史
熱搜詞
原創(chuàng)
活動(dòng)
產(chǎn)業(yè)創(chuàng)新
轉(zhuǎn)型理念
ENI專訪
當(dāng)前位置:首頁(yè) >文章發(fā)布 > 正文
AI 平臺(tái) Replicate 曝“跨租戶攻擊”安全隔離漏洞
來(lái)源:IT之家  作者: 佚名 2024-05-29 09:05:09
5月28日消息,安全公司W(wǎng)iz近日發(fā)布報(bào)告,宣稱開(kāi)源AI模型共享平臺(tái)Replicate存在重大漏洞,黑客可通過(guò)惡意模型進(jìn)行“跨租戶攻擊”,從而導(dǎo)致平臺(tái)用戶訓(xùn)練的AI模型內(nèi)部機(jī)密數(shù)據(jù)泄露。

5月28日消息,安全公司W(wǎng)iz近日發(fā)布報(bào)告,宣稱開(kāi)源AI模型共享平臺(tái)Replicate存在重大漏洞,黑客可通過(guò)惡意模型進(jìn)行“跨租戶攻擊”,從而導(dǎo)致平臺(tái)用戶訓(xùn)練的AI模型內(nèi)部機(jī)密數(shù)據(jù)泄露。

安全公司聲稱,Replicate平臺(tái)出現(xiàn)“跨租戶攻擊”漏洞的主要原因是該平臺(tái)為提升AI模型推論(inference)效率推出的模型容器化格式Cog,雖然相關(guān)格式能夠顯著改善模型與效率,不過(guò)Replicate平臺(tái)忽略了Cog格式中的安全隔離機(jī)制。

黑客可以將經(jīng)過(guò)訓(xùn)練后的惡意模型打包成Cog容器,并通過(guò)Replicate的用戶操作界面與容器互動(dòng),最終成功進(jìn)行了一系列遠(yuǎn)程執(zhí)行代碼(RCE)攻擊測(cè)試,獲得了容器的root權(quán)限。

AI平臺(tái)Replicate曝“跨租戶攻擊”安全隔離漏洞,用戶自訓(xùn)練人工智能模型可被黑客入侵

此后,研究人員還對(duì)Replicate平臺(tái)的基礎(chǔ)設(shè)施進(jìn)一步調(diào)查,利用當(dāng)前容器的TCP連接成功訪問(wèn)到另一臺(tái)容器,并通過(guò)名為rshijack的工具將特定數(shù)據(jù)成功注入至TCP連接中,從而繞過(guò)了平臺(tái)的身份驗(yàn)證步驟,成功訪問(wèn)到其他用戶的AI模型。

AI平臺(tái)Replicate曝“跨租戶攻擊”安全隔離漏洞,用戶自訓(xùn)練人工智能模型可被黑客入侵

研究人員指出,黑客可以利用相關(guān)漏洞輕松獲取其他用戶自用的AI模型,能夠自由從相關(guān)模型問(wèn)答記錄中提取用戶隱私數(shù)據(jù),還能夠自由下載/修改用戶模型內(nèi)容,對(duì)平臺(tái)存在嚴(yán)重危害。

免責(zé)聲明:本文系網(wǎng)絡(luò)轉(zhuǎn)載,版權(quán)歸原作者所有。本文所用圖片、文字如涉及作品版權(quán)問(wèn)題,請(qǐng)聯(lián)系刪除!本文內(nèi)容為原作者觀點(diǎn),并不代表本網(wǎng)站觀點(diǎn)。
編輯:?jiǎn)處洺?/span>
關(guān)鍵詞:   AI  安全漏洞  數(shù)據(jù)泄露 
活動(dòng) 直播間  | CIO智行社

分享到微信 ×

打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。

新郑市| 襄城县| 耿马| 波密县| 西林县| 北票市| 兴山县| 瓦房店市| 革吉县| 浪卡子县| 洪雅县| 泊头市| 阜城县| 南涧| 汪清县| 亳州市| 朝阳市| 内乡县| 阳城县| 吐鲁番市| 灵寿县| 高密市| 广河县| 吐鲁番市| 陆良县| 宕昌县| 南华县| 白河县| 潞西市| 三门县| 广州市| 黄龙县| 石柱| 安乡县| 万州区| 淮南市| 榆中县| 奇台县| 梅河口市| 马山县| 钦州市|