相關推薦
黑客利用 “損壞” pickle 文件在 HuggingFace 上傳惡意 AI 模型
近日,網絡安全研究人員發現,在知名機器學習平臺 HuggingFace 上,有兩個惡意的機器學習模型悄然上傳。這些模型使用了一種新奇的技術,通過 “損壞” 的 pickle 文件成功規避了安全檢測,令人擔憂。ReversingLabs 的研究員卡洛・贊基(Karlo Zanki)指出,從這些 PyTorch 格式的存檔中提取的 pickle 文件開頭,暗示了其中包含惡意的 Python 代碼。這些惡意代碼主要是反向 shell,能夠連接到硬編碼的 IP 地址,實現黑客的遠程控制。這種利用 pickle 文件的攻擊方法被稱爲 nullifAI,目的是繞過現有的安全
Hugging Face AI 平臺曝出 100 個惡意代碼執行模型
["研究人員在 Hugging Face AI 平臺上發現大約 100 個惡意機器學習模型,可能讓攻擊者注入惡意代碼到用戶機器上。","惡意 AI 模型利用 PyTorch 等方法執行惡意代碼,加劇安全風險。","AI 開發者應使用新工具如 Huntr 提高 AI 模型安全性。","發現的惡意模型突顯惡意 AI 模型對用戶環境帶來的風險,需要持續警惕和加強安全性。"]
小紅書內測 AI 聊天機器人 “Davinic 達芬奇”
["小紅書內測 AI 聊天機器人 “Davinic 達芬奇”","小紅書主 APP 內測 AI 功能,名爲 “Davinic 達芬奇”","AI 功能爲用戶提供智能問答等聊天功能","“Davinic” 涵蓋旅遊攻略、美食攻略、地理和文化常識、生活技巧等多個方面","利用機器學習和數據分析技術個性化推薦內容和交友對象"]
抖音 AI 情緒關懷機器人 “抖音心晴” 上線測試
["抖音計劃推出多個 AI 聊天機器人,首個測試機器人 “抖音心晴” 上線","“抖音心晴” 是一款情緒關懷機器人,通過智能模型與用戶進行互動","機器人位於抖音 APP 消息界面,標註爲 “AI 虛擬角色”","用戶可與 “抖音心晴” 互動,傾訴情緒、獲得安慰和解答","未來可能添加語音和視頻互動功能,抖音 APP 計劃上線多個 AI 虛擬角色"]
研究發現ChatGPT存在惡意代碼操縱風險
["英國研究揭示:ChatGPT可能被用於生成惡意代碼。","多個商業AI工具存在安全漏洞,可能危害數據庫安全。","研究人員警告:潛在風險需要引起關注。一些公司已採納建議修復安全漏洞,但仍需加強網絡安全策略。"]
