小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

一种新型安全漏洞“模型命名空间复用”被发现,攻击者可劫持谷歌和微软平台上的AI模型。该漏洞源于模型名称可被重新注册,开发者删除账户后,攻击者可上传恶意模型,导致系统下载不可信版本。专家建议开发者固定模型版本并加强验证机制。

模型命名空间复用漏洞可劫持谷歌微软平台AI模型

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-04T12:15:31Z

黑客在HuggingFace上传恶意AI模型,成功绕过安全检测,连接硬编码IP地址以收集开发者信息。研究人员发现该模型使用7z格式压缩,提醒用户下载时需谨慎,选择认证发布者。

黑客在HuggingFace上传包含恶意代码的AI模型对开发者展开攻击

蓝点网
蓝点网 · 2025-02-09T02:30:15Z

JFrog发现了至少100个恶意AI ML模型实例,存在数据泄露和间谍攻击的重大风险。尽管有安全措施,但这些模型可以在受害者的机器上执行代码,为攻击者提供持久的后门。JFrog开发了先进的扫描系统来检测这些恶意模型,并发现其中一些具有有害的负载。这一发现凸显了保护生态系统免受恶意行为者的重要性,并提高了对AI ML模型安全风险的认识。

全球知名AI 平台Hugging Face “惊现”上百个恶意ML模型

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-02-29T02:17:02Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码