国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

開源 AI/ML 模型曝出 30 余個漏洞,可能導致遠程代碼執行與信息竊取風險
2024-10-31   FreeBuf

根據最新消息,開源人工智能(AI)和機器學習(ML)模型中已披露了三十幾個安全漏洞,其中一些漏洞可能導致遠程代碼執行和信息竊取。

在 ChuanhuChatGPT、Lunary 和 LocalAI 等工具中發現的這些漏洞已作為 Protect AI 的 Huntr 漏洞懸賞平臺的一部分進行了報告。

其中最嚴重的漏洞是影響大型語言模型(LLM)生產工具包 Lunary 的兩個漏洞:CVE-2024-7474 (CVE-2024-7474) 和 CVE-2024-7474(CVE-2024-7474)。

  • CVE-2024-7474(CVSS 得分:9.1):一個不安全的直接對象引用 (IDOR) 漏洞,可允許已通過身份驗證的用戶查看或刪除外部用戶,導致未經授權的數據訪問和潛在的數據丟失
  • CVE-2024-7475 (CVSS 得分:9.1):訪問控制不當漏洞,允許攻擊者更新 SAML 配置,從而有可能以未經授權的用戶身份登錄并訪問敏感信息。

在 Lunary 中還發現了另一個 IDOR 漏洞(CVE-2024-7473,CVSS 得分:7.5),該漏洞允許惡意行為者通過操縱用戶控制參數來更新其他用戶的提示。

Protect AI 在一份公告中解釋道 :攻擊者以用戶 A 的身份登錄并攔截更新提示符的請求,通過將請求中的'id'參數修改為屬于用戶 B 的提示符的'id',攻擊者可以在未經授權的情況下更新用戶 B 的提示符。

第三個嚴重漏洞涉及 ChuanhuChatGPT 用戶上傳功能中的路徑遍歷漏洞(CVE-2024-5982,CVSS 得分:9.1),該漏洞可能導致任意代碼執行、目錄創建和敏感數據暴露。

LocalAI是一個開源項目,允許用戶運行自托管的LLM,該項目還發現了兩個安全漏洞,可能允許惡意行為者通過上傳惡意配置文件執行任意代碼(CVE-2024-6983,CVSS評分:8.8),以及通過分析服務器的響應時間猜測有效的API密鑰(CVE-2024-7010,CVSS評分:7.5)。

Protect AI 表示,該漏洞允許攻擊者執行定時攻擊,這是一種側信道攻擊,通過測量處理不同 API 密鑰請求所需的時間,攻擊者可以逐個字符推斷出正確的 API 密鑰。

此外,還有一個影響 Deep Java Library(DJL)的遠程代碼執行漏洞,該漏洞源于軟件包的 untar 函數中的任意文件覆蓋漏洞(CVE-2024-8396,CVSS 得分:7.8)。

該漏洞可能會導致代碼執行和數據篡改。英偉達在發布補丁修復其NeMo生成式人工智能框架中的路徑遍歷漏洞(CVE-2024-0129,CVSS評分:6.3)的同時,也披露了這一漏洞。建議用戶將其安裝更新到最新版本,以確保其 AI/ML 供應鏈的安全并防范潛在攻擊。

漏洞披露之前,Protect AI 還發布了開源 Python 靜態代碼分析器 Vulnhuntr,該分析器可利用 LLM 在 Python 代碼庫中查找零日漏洞。

Vulnhuntr 的工作原理是在不影響 LLM 上下文窗口(LLM 在單個聊天請求中可解析的信息量)的情況下,將代碼分解成小塊,從而標記出潛在的安全問題。

Dan McInerney 和 Marcello Salvati 說:它會自動在項目文件中搜索可能最先處理用戶輸入的文件。然后,它會攝取整個文件,并回復所有潛在漏洞。

利用這份潛在漏洞清單,它將繼續完成從用戶輸入到服務器輸出的整個函數調用鏈,對整個項目中的每個潛在漏洞逐個函數/類進行分析,直到它對整個調用鏈感到滿意,才能進行最終分析。

撇開人工智能框架的安全漏洞不談,Mozilla 的 0Day 調查網絡(0Din)發布的一項新越獄技術發現,以十六進制格式和表情符號編碼的惡意提示可用于繞過 OpenAI ChatGPT 的防護措施,并對已知的安全漏洞精心設計漏洞利用。

安全研究員馬爾科-菲格羅亞(Marco Figueroa)說:越獄策略利用了語言漏洞,指示模型處理一項看似無害的任務:十六進制轉換。由于該模型經過優化,可以遵循自然語言的指令,包括執行編碼或解碼任務,因此它本質上并沒有意識到轉換十六進制值可能會產生有害輸出。

出現這一漏洞的原因是,語言模型被設計為按部就班地執行指令,但缺乏深入的上下文意識,無法在其最終目標的大背景下評估每個單獨步驟的安全性。


熱詞搜索:漏洞 網絡安全

上一篇:內部威脅搜尋優秀實踐和工具
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美另类高清视频在线| 欧美一级一区| 99在线精品视频| 国产精品一区二区三区久久| 在线视频欧美日韩| 另类图片综合电影| 在线成人激情视频| 欧美成人午夜免费视在线看片| 欧美日韩一区在线播放| 亚洲一区中文| 伊人成人开心激情综合网| 一区二区三区精品视频| 看欧美日韩国产| av不卡在线观看| 国产一区二区三区在线观看视频| 久久久久**毛片大全| 国产精品久久久免费| 亚洲九九精品| 久久免费视频网| 日韩亚洲一区在线播放| 麻豆视频一区二区| 亚洲视频中文| 欧美性做爰毛片| 日韩视频不卡中文| 欧美激情小视频| 欧美亚洲视频一区二区| 亚洲黄网站在线观看| 久久亚洲影音av资源网| 一本色道精品久久一区二区三区| 欧美精品乱码久久久久久按摩| 亚洲宅男天堂在线观看无病毒| 在线观看视频免费一区二区三区| 国产精品女人网站| 亚洲欧美在线观看| 国产精品一区二区男女羞羞无遮挡 | 欧美韩国日本一区| 午夜精品久久久久久久久久久久久| 欧美日韩精品在线| 久久夜色精品国产| 欧美中文字幕在线观看| 国产欧美一区二区在线观看| 欧美大色视频| 美玉足脚交一区二区三区图片| 亚洲欧美国产高清va在线播| 一区二区三区高清| 国产日韩av在线播放| 久久午夜羞羞影院免费观看| 亚洲一区二区在线观看视频| 国产欧美精品一区二区色综合| 久久av资源网| 亚洲日本成人女熟在线观看| 亚洲国产成人porn| 国产精品电影在线观看| 久久gogo国模啪啪人体图| 在线播放亚洲| 欧美视频免费在线观看| 欧美日韩精品中文字幕| 欧美亚洲免费高清在线观看| 亚洲一区亚洲二区| 亚洲一区尤物| 亚洲欧美日韩在线观看a三区| 亚洲自拍偷拍福利| 亚洲国产成人精品女人久久久 | 国产精品成人一区二区艾草| 欧美日韩和欧美的一区二区| 欧美日韩高清一区| 久久精品国产精品亚洲| 欧美在线观看一区二区| 久久狠狠久久综合桃花| 日韩午夜在线观看视频| av成人免费在线| 激情欧美一区二区三区| 国内一区二区在线视频观看| 亚洲电影免费观看高清完整版在线观看 | 久久综合久久综合久久综合| 亚洲美女视频在线观看| 日韩一区二区免费高清| 激情久久一区| 亚洲精品女人| 亚洲欧美视频一区| 久久久久久网址| 午夜久久资源| 久久这里有精品15一区二区三区| 亚洲一区二区在线免费观看视频| 亚洲免费视频观看| 久久久综合精品| 欧美亚洲免费在线| 裸体歌舞表演一区二区| 欧美在线不卡| 亚洲欧美99| 老司机免费视频一区二区三区| 午夜精品久久久久久久久久久久 | 亚洲国产欧美精品| 亚洲一区二区三区三| 久久三级视频| 欧美一区激情| 欧美精品18+| 国产亚洲制服色| 日韩一二三在线视频播| 欧美在线视频二区| 欧美视频手机在线| 在线欧美亚洲| 亚洲国产精品va在线看黑人| 黑丝一区二区| 亚洲视频在线视频| 牛牛精品成人免费视频| 国产丝袜一区二区| 国产情人综合久久777777| 国产精品久久久久久福利一牛影视| 国内一区二区在线视频观看| 在线视频一区观看| 亚洲一区二区三| 欧美成人中文字幕| 黄色另类av| 亚洲国产精品123| 亚洲三级视频在线观看| 亚洲精品久久久蜜桃| 日韩午夜高潮| 亚洲性av在线| 欧美在现视频| 免费观看在线综合| 欧美日韩国产首页| 亚洲国产精品一区二区三区| 久久爱另类一区二区小说| 国产精品高潮粉嫩av| 国产欧美1区2区3区| 一本一本久久| 欧美日韩国产经典色站一区二区三区 | 欧美伊久线香蕉线新在线| 国产精品国产三级国产普通话三级| 亚洲乱亚洲高清| 欧美精品福利在线| 亚洲精品婷婷| 欧美精品一区二区蜜臀亚洲| 欧美日韩在线不卡| 一区二区三区.www| 欧美理论在线| 国产欧美一区二区三区久久人妖| 国产精品sss| 国产视频在线观看一区 | 亚洲国产岛国毛片在线| 午夜精品一区二区三区在线 | 欧美国产欧美亚洲国产日韩mv天天看完整| 欧美大片在线观看一区二区| 亚洲第一精品夜夜躁人人爽| 亚洲深夜av| 久热精品视频| 国产精品日韩久久久久| 在线观看日韩av先锋影音电影院| 久久精品综合网| 国产精品二区二区三区| 亚洲国产综合91精品麻豆| 蜜臀av一级做a爰片久久| 国产精品久久久久久久浪潮网站 | 亚洲一区免费视频| 国产精品女人网站| 欧美在线观看www| 影音先锋亚洲视频| 欧美日韩一区二区高清| 一区视频在线| 欧美精品免费视频| 亚洲欧美在线播放| 韩国一区电影| 欧美日韩国产成人| 久久精品中文字幕一区二区三区| 国产精品高潮呻吟久久| 欧美一区免费| 亚洲精选在线| 国产亚洲日本欧美韩国| 欧美大片在线观看一区| 亚洲欧美999| 亚洲二区三区四区| 久久精品一区二区三区不卡牛牛| ●精品国产综合乱码久久久久| 欧美日韩aaaaa| 亚洲精品偷拍| 国产欧美在线| 国产精品ⅴa在线观看h| 99国产精品久久久久老师 | 狠狠爱成人网| 午夜欧美不卡精品aaaaa| 亚洲国产美女| 女女同性精品视频| 在线日本高清免费不卡| 久久久亚洲人| 亚洲小视频在线| 国产精品日韩一区| 欧美成人综合| av成人激情| 国产精品a久久久久| 亚洲天堂av电影| 国产精品乱码一区二三区小蝌蚪| 久久久伊人欧美| 亚洲欧美国产va在线影院| 亚洲激情欧美激情| 狠狠色综合日日| 另类av导航| 久久国产精品久久精品国产| 国产三级欧美三级| 国产精品视频精品视频|