PyTorch模型藏恶意损坏pickle文件如何绕过安全

来源:互联网 时间: 2025-03-02 04:52:43

网络安全领域近期迎来了一起引人瞩目的发现:在知名机器学习平台HuggingFace上,两个看似普通的机器学习模型实则暗藏玄机。这些模型采用了一种前所未有的技术——通过“破坏”pickle文件,巧妙地规避了安全系统的检测。

据网络安全研究员Karlo Zanki透露,这两个PyTorch存档中的pickle文件,在文件头部竟然隐藏着恶意的Python代码。这些恶意载荷均为针对特定平台的反向shell,旨在连接到预设的IP地址。

PyTorch模型藏恶意损坏pickle文件如何绕过安全

这种新型攻击手段被命名为nullifAI,其核心在于绕过现有的安全防护,使恶意模型难以被识别。涉及的两个模型存储库分别为glockr1/ballr7和who-r-u0000/一串长数字组成的名称,它们更像是对该技术的概念验证,而非实际应用于供应链攻击。

pickle序列化格式在机器学习模型的分发过程中极为常见,但其安全性一直备受质疑。由于pickle允许在加载和反序列化时执行任意代码,因此成为了潜在的安全隐患。这两个被发现的模型虽然采用PyTorch格式,但实质上是以7z压缩的pickle文件,这与PyTorch默认的ZIP格式不同,从而成功规避了Hugging Face平台上Picklescan工具的恶意检测。

Zanki进一步分析指出,这些pickle文件的独特之处在于,对象序列化在恶意载荷执行后会中断,导致无法正确反编译对象。然而,后续研究表明,尽管存在反序列化错误,这些“损坏”的pickle文件仍能被部分反序列化,进而执行其内置的恶意代码。

值得庆幸的是,该安全问题已经得到及时修复,Picklescan工具也已更新版本,增强了其检测能力。这一发现再次提醒了机器学习社区,对于pickle文件的安全使用需保持高度警惕。

近期热点 +
  • 03-01
    伊人APP直播安装:陷阱做得不好,动物都抓不到 在当今这个数字化时代,手机APP直播逐渐成为人们休闲娱乐的新宠。其中,伊人APP以其独特的直播内容和丰富的互动功能吸引了大量用户。近日有网友在安装伊人APP直播后却发现,其中的游戏环节“陷阱”做得不尽人意,动物都抓不到,这究竟是怎么回事呢?
  • 03-01
    魅影APP下载免费版最新版本:战斗平衡,有待进一步优 随着科技的飞速发展,游戏行业也在不断创新与进步。作为一家专业游戏公司,我们深知游戏平衡性对于玩家体验的重要性。近期,我们发布了魅影APP的最新免费版,虽然受到了广大玩家的热烈欢迎,但在战斗平衡性方面,我们仍需进一步优化。本文将深度解析魅影A
  • 03-01
    秀秀直播:后期肝度爆炸,体力不够用 在如今这个信息爆炸的时代,游戏直播已经成为了一种新兴的娱乐方式。秀秀直播作为其中的佼佼者,以其高能的游戏操作和激情四溢的直播风格,吸引了大量粉丝。在这光鲜亮丽的背后,却隐藏着主播们不为人知的艰辛。本文将介绍秀秀直播后期肝度爆炸,体力不够用的
  • 03-01
    私密直播全婐APP免费:画质优化差,发热严重 随着移动互联网的快速发展,直播行业逐渐成为人们生活中不可或缺的一部分。近期,一款名为“全婐”的私密直播APP引起了广泛关注。众多用户在使用过程中反馈,该APP存在画质优化差、发热严重等问题。本文将对此进行分析,并尝试提出解决方案。一、画质优
  • 03-01
    小青楼短视频APP-友:让生活更加多彩的娱乐平台 在如今快速发展的数字时代,短视频已成为人们日常娱乐和交流的重要方式。小青楼短视频APP以其独特的创意和丰富的内容吸引了大量用户,成为了这一领域中的佼佼者。这款A
产业资讯 +