科技ZDI查函式安漏洞 Python pickle模再成 - 科技新 - PChome Online 新

科技ZDI查函式安漏洞 Python pickle模再成


科技ZDI查函式安漏洞 Python pickl模再成


的Merlin Transformers4Rec函式近日被揭露存在一高漏洞。者敬/


(NVIDIA)的Merlin Transformers4Rec函式近日被揭露存在一高漏洞(CVE-2025-23298),漏洞允未授的攻者透一不安全的模型查(Checkpoint)入器,取得端程式行(RCE)的最高限。


延伸:器充功能成安破口?客如何悄悄植入意程式


[caption id="attachment_193557" align="aligncenter" width="1920"]
科技ZDI查函式安漏洞 Python pickle模再成
函式漏洞已修完成。(/)[/caption]


PyTorch的入制成安破口


安公司科技旗下的Zero Day Initiative(ZDI)指出,漏洞的根源在於Merlin函式中的load_model_trainer_states_from_checkpoint函。函在入模型,使用了PyTorch的torch.load(),但有定任何安全。


PyTorch的torch.load()底是依Python的pickle模,而pickle的允其入任意的Python物件,只要攻者在序列化案中手,就能控制反序列化(deserialization)的整程。


同,攻者只需在意的查案中定一客化的__reduce__方法,就能在模型入行任意的系指令,例如呼叫os.system()端伺服器下行意本。


泛的攻面重後果


漏洞的攻面相泛,因在AI社群中,研究人者常透公共程式(如GitHub)或端存空,分享先好的模型查。一旦攻者意模型植入些公平台,任何下入模型的用都可能成受害者。


更令人的是,多企的器流程(ML pipelines)在行通常都有高的限。意味著,一旦攻成功,客不能掌控模型主,更有可能限提升至最高(Root privileges),而控制整伺服器或企部路。


的修方案者自保之道


已透PR #802修了,他用一客化的load()函取代了原始的pickle呼叫,新函格限定只允已批准的行反序列化。


了防似的安漏洞,安人也出了重要的建:



  • 永不要信任外部料:者不自不可信源的料使用pickle。

  • 使用更安全的替代格式:Safetensors或ONNX等格式是更安全的模型存方式,先考。

  • 化部安:企模型案行加密章,反序列化程放入沙盒(sandbox)中行,定期器流程行安核。


料源:Cyber Security News


篇文章 科技ZDI查函式安漏洞 Python pickle模再成 最早出於 科技-掌握科技新、科技最新

Google新-PChome Online新


延伸
最新科技新
人科技新
行版
ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86