首页 > 业界 > 关键词  > HuggingFace最新资讯  > 正文

Hugging Face AI 平台中发现100个恶意代码执行模型

2024-03-01 09:38 · 稿源:站长之家

划重点:

⭐ 研究人员在 Hugging Face AI 平台上发现大约100个恶意机器学习模型,可能让攻击者注入恶意代码到用户机器上。

⭐ 恶意 AI 模型的工作原理:利用 PyTorch 模型等在 Python 和 AI 开发中的方法,可以执行恶意代码。

⭐ 为了减轻恶意 AI 模型带来的风险,AI 开发者应当利用新工具,如 Huntr,来提高 AI 模型和平台的安全性。

站长之家(ChinaZ.com)3月1日 消息:研究人员发现,大约有100个机器学习模型被上传到 Hugging Face 人工智能(AI)平台,可能使攻击者能够在用户机器上注入恶意代码。这一发现进一步强调了当攻击者操纵公开可用的 AI 模型用于恶意活动时所带来的不断增长的威胁。

Hugging Face,人工智能,AI

JFrog 安全研究发现了这些恶意模型,这是该公司正在进行的研究的一部分,该研究旨在探讨攻击者如何使用机器学习模型来危害用户环境。研究人员开发了一个扫描环境,用于审查上传到 Hugging Face 的模型文件,以侦测和消除新兴威胁,尤其是来自代码执行的威胁。

具体来说,研究人员发现上传到该存储库的模型中藏有恶意载荷。在一个例子中,扫描器标记了一个由用户名为 baller423的用户上传到存储库中的 PyTorch 模型,该模型允许攻击者将任意 Python 代码插入到关键过程中。当模型加载到用户的机器上时,这可能导致恶意行为。

进一步调查 Hugging Face 后,发现了大约100个潜在的恶意模型,突出显示了来自恶意 AI 模型的整体安全威胁的更广泛影响,这要求对恶意 AI 模型进行持续警惕和更积极的安全性。

为了了解攻击者如何利用 Hugging Face 的 ML 模型,需要了解 baller423上传的 PyTorch 模型等恶意 PyTorch 模型在 Python 和 AI 开发中的工作原理。加载某些类型的 ML 模型时可能会发生代码执行,例如使用 “pickle” 格式的模型。这是因为 pickle 文件也可以包含在加载文件时执行的任意代码。

尽管 Hugging Face 具有多项质量内置安全保护措施,包括恶意软件扫描、pickle 扫描和秘密扫描,但它并没有完全阻止或限制下载 pickle 模型。相反,它只标记它们为 “不安全”,这意味着仍然可以下载和执行潜在有害的模型。

此外,值得注意的是,不仅仅是基于 pickle 的模型容易执行恶意代码。例如,Hugging Face 上第二多见的模型类型是 Tensorflow Keras,它也可以执行任意代码,尽管攻击者利用这种方法并不容易。

为了减轻来自被植入恶意代码的 AI 模型的风险,AI 开发者应该利用他们可用的新工具,比如 Huntr,这是一个专门针对 AI 漏洞的赏金平台,以增强 AI 模型和平台的安全性。这种集体努力对于加固 Hugging Face 存储库、保护依赖这些资源的 AI/ML 工程师和组织的隐私和完整性至关重要。

举报

  • 相关推荐
  • 腾讯发布CodeBuddy Security,用AI Agent实现更高效的代码审计

    腾讯云在2026 AI产业应用大会上发布CodeBuddy+ Security,结合自研AI深度审计引擎与静态分析工具Xcheck,解决AI时代漏洞激增及传统代码审计瓶颈。该产品采用“双引擎协同+工程化约束”策略,通过AI引擎专攻深层逻辑漏洞,Xcheck处理已知特征漏洞,并引入独立二次校验和PoC验证,确保漏洞真实可修复。目前已在NVIDIA、Google等主流项目中发现并协助修复多个有效漏洞,并逐步接入腾讯内部发布流水线,面向企业开放试用。

  • 混合云+Data+AI,华为云Stack新战略定义政企数智跃升新范式

    华为云INSPIRE大会在上海举办,以“全新混合云,Data+AI定义政企数智跃升新范式”为主题。论坛汇聚政务、金融等行业客户,探讨政企如何基于混合云融合数据与AI技术,实现核心生产力跃升。华为发布“混合云+Data+AI”战略,升级Agentic Infra、AI-Ready数据平台等三大能力,并发布白皮书。行业标杆客户分享实践,如浦发银行构建韧性云底座、京能集团推出“擎睿”大模型、宝钢用AI炼钢等。华为云Stack已服务全球超5500家政企客户。

  • 苹果iOS 27下周亮相:清理老旧冗余代码 iPhone 17等续航增加

    iOS 27将在下周WWDC发布,正式版随iPhone新机秋季上线。系统通过底层架构优化,清理冗余代码、精简核心功能,提升iPhone 17系列等机型续航,不依赖硬件改动。优化可减少后台进程占用,降低功耗,但具体提升幅度待公测确认。开发思路偏向系统做减法,优先解决功耗和卡顿问题,优化红利可能下放至多款老机型,但iPhone 11系列及SE 2无缘升级。

  • 起售价13000+!微软正式发布Surface Pro 12:回归首发Intel芯

    微软正式发布搭载Intel酷睿Ultra 300系列处理器的新款Surface Pro 12。 与两年前Surface Pro 11率先推出ARM版本不同,此次Intel版本率先登场,搭载高通骁龙X2的同系列机型将于今年晚些时候发布。 Surface Pro 12采用13英寸PixelSense触控屏,起步配置为酷睿Ultra 5 335处理器、16GB内存及256GB可拆卸SSD,起售价1949.99 美元(约13285元人民币)。 同时还可选酷睿Ultra 7 366H处理器,最高配置为Ultra 7 366

  • 慧荣科技推出专为AI PC打造的SM2524XT主控,提供2.5M IOPS的AI推理与KV Cache性能

    慧荣科技推出SM2524XT,专为AI推理和KV Cache密集型负载设计的PCIe Gen5 DRAM-less SSD主控芯片。采用四核处理器、TSMC 6nm制程,连续读取达14GB/s,随机访问性能达250万IOPS,每瓦性能提升25%。该芯片针对高碎片化、低延迟敏感的AI工作负载优化,集成SCA、FTL调度及NANDXtend技术,确保持续负载下稳定性能。

  • 墨刀AI生成APP和前端代码,遵循行业标准设计系统

    墨刀AI新推出的“AI生成应用”功能,通过让AI先理解行业标准设计系统(如Shadcn UI、Ant Design、Material UI、Arco Design/TDesign),严格按组件规范生成界面并输出React代码。这解决了以往AI生成界面缺乏标准化、组件无法复用、代码需二次加工的问题,使开发团队可直接复用代码,大幅减少“切图”和“拼页面”的枯燥工作,提升设计与开发协作效率。

  • 揭秘2026迈从键盘怎么样:Ace 68 V2和Ace 68 GT打造专业电竞体验

    2026年机械键盘市场热度不减,磁轴凭借无物理接触和微米级精度成为焦点。国产新锐品牌迈从推出Ace68V2和Ace68GT两款产品,前者采用旗舰主控和TTC宝玛磁轴,延迟低至0.08ms;后者搭载自研天问方案,实现16K回报率和0.06ms延迟。两款键盘均注重敲击手感与音色平衡,并通过45000㎡产业园严控品质,为玩家提供明确、可靠的选购参考。

  • 长沙一卫生间男女标识引争议 店家回应:系他人恶意贴标

    近日,湖南长沙一家餐饮店卫生间门口贴出的男女标识牌,因为设计内容十分出格,在网络上引发了大范围的争议。 图片显示,卫生间标识为男性小人的手伸到了女性小人裙子位置,女性小人则歪着头,裙摆被设计成半掀起的样子。 这套低俗图标被曝光后,很快就引发了大量网友的批评,不少人认为该设计存在不雅寓意。

  • SpaceX将IPO发行规模定为5.556亿股

    美国当地时间6月3日,SpaceX向美国证监会递交申报文件,正式敲定首次公开募股的发行推介价为每股135美元。公司计划通过此次IPO发售约5.556亿股股份,合计募集资金750亿美元。按照这一发行价计算,SpaceX的整体估值将接近1.77万亿美元。

  • 低价苹果本需求爆单!MacBook Neo年产能直接翻倍至千万台

    知名分析师郭明錤发文称,受市场火爆需求驱动,苹果将2026年MacBook Neo全年出货目标从原定500万台上调至1000万台,产能直接翻倍,该机型3月上市后市场热度远超苹果内部预估。 苹果CEO库克此前财报电话会坦言,MacBook Neo市场反响超乎想象”,产品拉动一季度新增大批首次入手Mac的用户,打破品牌新购机用户纪录。 定价上,美版MacBook Neo起步售价599美元,学生专享优惠价499美�

今日大家都在搜的词: