Im Hugging Face-Repository wurden schadhafte KI-Modelle entdeckt, die Code ausführen.
Forscher von JFrog haben im Hugging Face-Repository schadhafte Machine-Learning-ModelleIdentifiziert, deren Installation zur Ausführung von Angreifer-Code führen kann, um die Kontrolle über das Benutzersystem zu erlangen. Das Problem entsteht dadurch, dass einige Verbreitungsformate von Modellen das Einbetten von ausführbarem Code ermöglichen; zum Beispiel können Modelle, die das 'pickle'-Format verwenden, serialisierte Python-Objekte sowie ausführbaren Code beinhalten […]
