智能日报
业界资讯 智能手机 电脑硬件 平板电脑 智能手表 智能家电 耳机音频 笔记本 热点资讯

HuggingFace平台现恶意AI模型,损坏pickle文件技术如何绕开安全监测?

2025-02-10来源:ITBEAR编辑:瑞雪

近期,网络安全领域曝光了一起针对HuggingFace平台的恶意机器学习模型事件。据The Hacker News报道,安全研究人员在该平台上发现了两个利用非常规手段规避安全检测的恶意模型。

ReversingLabs的研究员Karlo Zanki详细介绍了这些模型的运作机制。他指出,从PyTorch存档中提取的pickle文件,在文件头部隐藏着恶意的Python代码。这些恶意载荷实际上是平台特定的反向shell,旨在连接到预设的硬编码IP地址。

这种攻击手段被命名为nullifAI,其核心目的是绕过现有的安全防护措施,以避免被识别为恶意模型。涉及的两个相关模型存储库分别是glockr1/ballr7和who-r-u0000/0000000000000000000000000000000000000。

据分析,这些模型更多被视为概念验证(PoC),而非真实的供应链攻击案例。然而,它们所揭示的安全隐患不容忽视。Pickle序列化格式在机器学习模型分发中广泛应用,但因其允许在加载和反序列化时执行任意代码,一直被视为潜在的安全风险。

此次检测出的恶意模型采用了PyTorch格式,但实质上是压缩的pickle文件。值得注意的是,虽然PyTorch默认使用ZIP格式压缩,但这两个模型却使用了7z格式。这种不同的压缩方式使它们成功规避了Hugging Face的Picklescan工具的恶意检测。

Zanki进一步强调,这些pickle文件的一个独特之处在于,对象序列化在恶意载荷执行后会中断,导致无法正确反编译对象。这意味着,即使存在反序列化错误,损坏的pickle文件仍然能够部分反序列化并执行恶意代码。

幸运的是,该问题已被及时修复,Picklescan工具也已更新版本以应对此类攻击。这一事件再次提醒了机器学习社区,关于pickle文件的安全使用需保持高度警惕。

安全研究人员还呼吁开发者在分发机器学习模型时,采用更安全的方法来处理pickle文件,以避免潜在的安全风险。同时,平台方也应加强安全防护措施,提升对恶意模型的检测能力。

尽管此次事件未造成大规模损害,但它无疑为机器学习社区敲响了警钟。未来,随着机器学习技术的不断发展,安全问题将愈发凸显。因此,加强安全防护、提升安全意识将是永恒的主题。

同时,此次事件也揭示了网络安全领域的复杂性和多样性。攻击者总是不断寻找新的漏洞和攻击手段,而防御方则需时刻保持警惕,不断更新和完善安全防护体系。

荣耀500 Pro规格揭晓:骁龙8 Elite加持 2亿主摄配8000mAh大电池
IT之家 11 月 14 日消息,博主 @数码闲聊站 今日曝光了荣耀 500 Pro 手机的核心规格,这款新机将于近期上市。 IT之家整理如下:6.55 英寸 2736*1264p 120Hz 中屏 骁龙…

2025-11-15

Apple Store应用6.6版焕新登场:液态玻璃设计带来视觉与交互新体验
2025-11-14 08:20:29 作者:狼叫兽 今日,iPhone与iPad平台的AppleStore应用迎来6.6版本更新,此次更新引入了全新设计的应用图标,并对界面进行了视觉升级,以适配iOS 2…

2025-11-14

中芯国际三季度业绩亮眼:月产能破百万,全年收入或创新高
赵海军指出,中国区收入的显著增长主要受益于国内产业链自主化进程加快,为应对客户紧急需求,公司及时优化了产能分配策略。赵海军补充表示,在当前国内企业加速替代海外供应链的背景下,公司长期合作的客户成功把握了市场机…

2025-11-14

华为Mate70 Air深度体验:打破常规,超大屏“Air”的另类演绎
可以确定,华为Mate70 Air的影像没有因为“Air”的定义做妥协,在同价位机型中是能打的,硬件配置方面也是这个思路。这也符合华为Mate70 Air的技术路径,虽然重量不可避免地来到208g,但是保…

2025-11-14

iPhone17系列销售势头猛 本周国内激活量或冲破1000万台大关
【CNMO科技消息】11月14日,据数码博主爆料称,iPhone17系列国内激活量将于本周突破1000万台。截至11月2日,该系列在国内的激活数量已突破825万台,其中iPhone 17 Pro Max约3…

2025-11-14

京东11.11平板教育品类齐发力 办公游戏平板热销 智能学习设备受青睐
直播渠道同样表现抢眼,联想小新Pro GT、荣誉平板GT2 Pro、小米平板7 Pro获得观众最多青睐。在新兴的闺蜜机品类中,海信、小度添添、小米占据品牌领先地位,海信大白闺蜜机X8 Pro、小度添添闺蜜机…

2025-11-13

iQOO Neo11深度评测:骁龙8至尊版搭配Q2芯片,2K屏+7500mAh续航再掀性能风暴
去年的iQOO Neo10 依靠骁龙8 Gen3与1.5K屏,可谓是在2K价位段打出了一记漂亮的性能铁拳。在《王者荣耀》中,Neo11能稳定144Hz超满帧运行,帧率曲线几乎是一条直线。无论是《王者荣耀》1…

2025-11-13

谷歌入局私有AI计算:融合云端与端侧AI,隐私保护或成行业新标杆
该平台的核心目标是服务 Pixel 10 及后续手机,在严格保障用户隐私的前提下,为 Magic Cue 等功能注入更强大的云端 AI能力,该媒体认为这标志着谷歌在端侧 AI 与云端 AI 的融合上迈出了…

2025-11-12

摩托罗拉Edge 70 Ultra现身跑分平台,处理器型号成谜引猜测
IT之家 11 月 11 日消息,据科技媒体 NoteBook Check 今天报道,摩托罗拉上周刚刚推出 Edge 70 手机(对应国行版联想moto X70 Air),如今种种蛛丝马迹证明这家公司计划进…

2025-11-12

Viwoods AiPaper Reader电纸书来袭:AI互动阅读 6.13英寸墨水屏新体验
IT之家 11 月 11 日消息,据科技媒体 NoteBook Check 今天报道,Viwoods 现已推出 AiPaper Reader电纸书,运行 Android 16 操作系统,机身配备专用 AI …

2025-11-12