相关推荐
AI 圈惊现“教科书级”投毒:Karpathy 发帖警告,千万级神库 litellm 中招
著名AI科学家Andrej Karpathy揭露针对Python库litellm的供应链投毒攻击。该库月下载量近1亿次,恶意代码通过伪装更新渗透,影响整个AI工具链。攻击机制隐蔽,触发即中招,引发行业对开源软件安全的担忧。
黑客利用 “损坏” pickle 文件在 HuggingFace 上传恶意 AI 模型
近日,网络安全研究人员发现,在知名机器学习平台 HuggingFace 上,有两个恶意的机器学习模型悄然上传。这些模型使用了一种新奇的技术,通过 “损坏” 的 pickle 文件成功规避了安全检测,令人担忧。ReversingLabs 的研究员卡洛・赞基(Karlo Zanki)指出,从这些 PyTorch 格式的存档中提取的 pickle 文件开头,暗示了其中包含恶意的 Python 代码。这些恶意代码主要是反向 shell,能够连接到硬编码的 IP 地址,实现黑客的远程控制。这种利用 pickle 文件的攻击方法被称为 nullifAI,目的是绕过现有的安全
Hugging Face AI 平台曝出 100 个恶意代码执行模型
["研究人员在 Hugging Face AI 平台上发现大约 100 个恶意机器学习模型,可能让攻击者注入恶意代码到用户机器上。","恶意 AI 模型利用 PyTorch 等方法执行恶意代码,加剧安全风险。","AI 开发者应使用新工具如 Huntr 提高 AI 模型安全性。","发现的恶意模型突显恶意 AI 模型对用户环境带来的风险,需要持续警惕和加强安全性。"]
小红书内测 AI 聊天机器人 “Davinic 达芬奇”
["小红书内测 AI 聊天机器人 “Davinic 达芬奇”","小红书主 APP 内测 AI 功能,名为 “Davinic 达芬奇”","AI 功能为用户提供智能问答等聊天功能","“Davinic” 涵盖旅游攻略、美食攻略、地理和文化常识、生活技巧等多个方面","利用机器学习和数据分析技术个性化推荐内容和交友对象"]
抖音 AI 情绪关怀机器人 “抖音心晴” 上线测试
["抖音计划推出多个 AI 聊天机器人,首个测试机器人 “抖音心晴” 上线","“抖音心晴” 是一款情绪关怀机器人,通过智能模型与用户进行互动","机器人位于抖音 APP 消息界面,标注为 “AI 虚拟角色”","用户可与 “抖音心晴” 互动,倾诉情绪、获得安慰和解答","未来可能添加语音和视频互动功能,抖音 APP 计划上线多个 AI 虚拟角色"]
