Modelli AI malevoli che eseguono codice rilevati nel repository di Hugging Face
I ricercatori dell'azienda JFrog hanno individuato modelli di machine learning malevoli nel repository di Hugging Face, la cui installazione potrebbe consentire l'esecuzione di codice da parte dell'attaccante per prendere il controllo del sistema dell'utente. Il problema è causato dal fatto che alcuni formati di distribuzione dei modelli consentono di incorporare codice eseguibile; ad esempio, i modelli che utilizzano il formato 'pickle' possono includere oggetti serializzati in Python, insieme a codice eseguibile […]
