Studimi i thelësisë së mjedisit sandbox që përdoret në Google Gemini për të ekzekutuar kodin Python

Publikuar rezultatet e studimit mbi sigurimin e mjedisit tĂ« izoluar pĂ«r ekzekutimin e kodit Python, i pĂ«rdorur nga kompania Google nĂ« chatbota Gemini. Chatboti Gemini ofron mjete pĂ«r gjenerimin e kodit sipas pĂ«rshkrimit tĂ« detyrĂ«s dhe pĂ«r gjuhĂ«n Python lejon menjĂ«herĂ« ekzekutimin e kodit tĂ« krijuar, pĂ«r t’i hequr zhvilluesit veprime tĂ« panevojshme gjatĂ« verifikimit tĂ« tij. Kodi ekzekutohet nĂ« njĂ« mjedis tĂ« izoluar, i ndarĂ« nga bota e jashtme dhe lejon vetĂ«m ekzekutimin e interpreterit Python. PĂ«r tĂ« pĂ«rcaktuar pĂ«rbĂ«rĂ«sit e ambientit sandbox, studiuesit arrinin tĂ« ekzekutonin kodin qĂ« pĂ«rdor mundĂ«sitĂ« e bibliotekĂ«s Python os pĂ«r tĂ« skanuar pĂ«rmbajtjen e tĂ« gjitha katalogĂ«ve dhe pĂ«r tĂ« ndĂ«rtuar njĂ« hartĂ« tĂ« sistemit tĂ« skedarĂ«ve.

Një interes të veçantë shfaqi skedari ekzekutues /usr/bin/entry/entry_point, i cili merrte 579 MB. Për të nxjerrë këtë skedar, studiuesit krijuan një skript që rregullisht me porcione të vogla shfaqi përmbajtjen në formatin Base64. Në anën e tyre, ata automatizuan bashkimin e të dhënave të këtyre copëzave me ndihmën e mjeteve Caido dhe morën një kopje të skedarit në sistemin e tyre.

Për analizimin e skedarit ekzekutues të marrë, u përdor utilitari binwalk, i destinuar për nxjerrjen e skedarëve të integruar në firmuer. Ndër të dhënat e nxjerra ishte katalogu google3, në të cilin, sipas emrave të skedarëve, kishte kod Python me komponente të ndryshme për sigurimin e funksionimit të shërbimit, për shembull, RPC për të ndërvepruar modelin AI Gemini me shërbime të jashtme Google, si YouTube, Google Flights dhe Google Maps.

Studimi i thelësisë së mjedisit sandbox që përdoret në Google Gemini për të ekzekutuar kodin Python
Studimi i thelësisë së mjedisit sandbox që përdoret në Google Gemini për të ekzekutuar kodin Python

Studimi i përmbajtjes së skedarëve tregoi se ky nuk është një kod konfidencial dhe ai ishte miratuar për akses publik nga shërbimi i sigurisë së Google. Megjithatë, analiza e mëtejshme e dumpit zbuloi praninë e tij të skedarëve proto (Protocol Buffer) me specifikime të strukturne të dhënash të brendshme, që lejojnë të kuptohen nuancat e shkëmbimit të të dhënave midis shërbimeve të ndryshme Google. Përdorimi i skedarëve proto të zbuluara është me dyshime, pasi shtatë vjet më parë skedarë të tillë proto ishin nxjerrë nga studiues të tjerë nga Google App Engine.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster