当前位置:首页 > 报告详情

Asia-24-Zhou-How-to-Make-Hugging-Face.pdf

上传人: 张** 编号:161400 2024-05-05 69页 4.70MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文详细揭露了在Hugging Face(HF) Hub中集成的多个机器学习库中,广泛存在对不安全pickle.loads函数的滥用。作者发现了绕过pickle扫描的新方法,从而使HF能够托管恶意pickle文件而不触发任何警报。研究还展示了如何通过HF官方用法轻易地利用这些不安全的加载进行反向RCE攻击,以及如何利用HF作为恶意武器,向机器学习社区传播pickle恶意软件。关键点包括:1. 集成的ML库中普遍存在对不安全pickle.loads的滥用。2. 发现了绕过pickle扫描的新技巧,使HF能够托管恶意pickle文件。3. 利用HF官方用法进行反向RCE攻击的易行性。4. HF可能被用作传播pickle恶意软件的恶意武器。
"Hugging Face Hub安全漏洞探究" "如何防范Hugging Face中的pickle安全风险?" 挑战与解决方案"
客服
商务合作
小程序
服务号
折叠