В репозитория Hugging Face са открити злонамерени AI модели, изпълняващи код
Изследователи от компанията JFrog откриха зловредни модели за машинно обучение в хранилището на Hugging Face, чието инсталиране може да доведе до изпълнение на код от атакуващия с цел получаване на контрол върху системата на потребителя. Проблемът е в това, че някои формати за разпространение на модели позволяват вграждане на изпълним код; например, модели, използващи формат 'pickle', могат да включват сериализирани обекти на Python и код, който се изпълнява […]
