热搜:微信 游戏 亮相 内存仅 抢不到 风林火山 电脑公司 王者荣耀 王者荣耀 万能装机 系统 xp 电脑公司 浏览器 一键重装 蜘蛛侠 快手 win7 fix realtek 微信 游戏 office mumu模拟器 微软电脑管家 22H2 secoclient 11 11 11 开始菜单 WingetUI 腾讯电脑管家 打印机 应用商店 谷歌浏览 批量下载 中国建设银行 win1032位 龙信 系统 Outlook AutoCAD 2023 Fix 迅雷 系统大师 装机大师 win7系统 WIFI sscom wps 采集 启动 植物大战僵尸 驱动人生 腾讯QQ V9.7.20 优酷 输入法 抖音 三只羊 短视频 qq 快手 系统 迅雷 注册表 学习通 红警 the vmware win11 必应 原神 小米 乙 和 UC浏览器网页版 TT
编辑:电脑系统网 2023-12-13 来源于:电脑系统网
电脑系统网 12 月 5 日新闻,安全公司 Lasso Security 日前发现 AI 模型平台 Hugging Face 上存在 API 黑客可以获得微软、谷歌、令牌漏洞Meta 可访问模型库、污染培训数据或窃取、修改等公司令牌 AI 模型。
计算机系统网络从安全公司的报告中了解到,由于平台的令牌信息被写死 API 因此,黑客可以直接从中学习 Hugging Face 及 GitHub 的存储库(repository)在平台上获得各种模型的分发者 API 令牌(token),安全人员从上述平台中找到安全人员 1681 一个有效的令牌。
▲ 图源 安全公司 Lasso Security经过对数据的逐步分析,安全人员获得了数据 723 企业组织的账户包括 Meta、微软,谷歌,VMware 及 Hugging Face 官方等。其中 655 个令牌有写入权限,其中 77 还可以写入多个组织,让研究人员全权控制多家知名公司的模型库,比如 Pythia 的 EleutherAI、Meta Llama 2、Bloom 的 BigScience Workshop。
▲ 图源 安全公司 Lasso Security安全公司警告说,只要黑客成功地控制了这些模型库,他们就可以发动各种攻击。不限于最基本的窃取模型和数据集,或污染模型本身,使现有模型“携带私人商品”,从而危及依赖这些基本模型的应用和公共设施。
此外,安全公司还发现了一个 Hugging Face 此前宣布已停止使用的 org_api tokens 有漏洞,安全人员稍微修改了代码,让这个 API “复活”,成功地让研究人员在平台上下载了包括微软私有模型在内的多种非公开模型。
目前,安全公司已向微软报告了相关漏洞,Meta、谷歌、VMware 等公司也撤销了之前的公司 API 令牌和暴露 token。
广告声明:文本中包含的外部跳转链接(包括不限于超链接、二维码、密码等形式)用于传递更多信息,节省选择时间。结果仅供参考。计算机系统网络上的所有文章都包含了本声明。
2024/11/22 16:08
蜘蛛侠宇宙新作:索尼 、漫威超英电影《猎人克莱文》确认引进中国内地2024/11/22 16:08
新 Emoji 即将来袭:大脚怪、虎鲸和宝箱等等2024/11/22 16:08
Visa 配合欧盟反垄断调查,零售商费用成焦点据上海高院透露,被告人小雅(化名)利用“收货后七天无理由退货”,通过在购物后故意只退空包或者赠品等方式,非法牟利骗取平台退款,共计 13 万余元。...
2024/11/22 16:08:17
《蜡笔小新》系列第 31 部剧场版电影 ——《蜡笔小新:我们的恐龙日记》官宣内地定档 11 月 23 日,官方最新放出了终极预告。...
2024/11/22 16:08:17