最新ニュース
あなたへのおすすめ
週刊
トップの座を維持する

最高の仮想通貨情報をあなたの受信トレイに直接お届けします。.

ハグフェイスはセキュリティ強化のために問題箇所を修正しました

によるアーミール・シェイクアーミール・シェイク
読了時間2分
抱きしめる顔
  • 研究者らは、Hugging Face プラットフォームに 2 つの大きな欠陥を発見しました。
  • これらの欠陥により、ハッカーが悪質なコードを実行することが可能になりました。
  • ハギング・フェイスは欠陥を解決したと発表した。

Hugging Faceは、ハッカーにとって脆弱なAIモデルをテストと評価のために大量に受け入れています。AIの適応率はかつてないほど高くなっています。この急速な発展は、多くの有益なツールの開発に貢献しましたが、同時に、ハッカーにとって悪意のある戦略をより迅速かつ容易に実行できる手段を提供することにもなりました。Hugging Faceと言えば、ハッカーは独自のコードを実行することでユーザー情報を取得する手段を持っていました。 

クラウドセキュリティ企業WIZの研究者によると、機械学習(ML)モデルが実行されるシステムアーキテクチャには、2つの重大な欠陥がありました。これらの欠陥、すなわち共有推論インフラストラクチャの乗っ取りリスクと、共有継続的インテグレーションおよび継続的デプロイメント(CI/CD)の乗っ取りリスクにより、ユーザーはブラックハットジャックの餌食となっていました。簡単に言えば、これらの欠陥はハッカーがコードをアップロードするための秘密の方法を提供し、レジストリを改ざんする手段を与えていたのです。 

ハギングフェイスとWIZのパートナーシップで欠点を調査

ハッカーは、悪意のあるAIモデルをアップロードすることで、他のユーザーのデータに不正アクセスすることができました。これは大きな問題であり、 dent 保存と処理に広く利用されているこれらのプラットフォームが、Hugging Faceの評判に AIモデルの 性がありました。WIZはAaaS企業と提携し、これらのプラットフォームのセキュリティ脆弱性を発見しました。Hugging Faceの場合、その絶大な人気と普及率の高さがハッカーの標的となっていました。WIZとの協力により、Hugging Faceはシステムの欠陥を是正し、プラットフォームのセキュリティ対策を強化する絶好の機会を得ました。

ご存知の通り、AIモデルは機能を実行するために高いGPUパワーを必要とするため、スタートアップ企業や小規模ベンダーはAIサービスプロバイダー企業に依存しています。Hugging FaceのインターフェースAPIもまさに同じサービスを提供しています。しかし、WIZ Researchは、いくつかの悪質な機能を備えた独自のAIモデルを実行し、Hugging Faceサービスを侵害しました。これによりシステムが脆弱になり、WIZはHugging Faceサービスを利用している他の顧客モデルにアクセスできるようになりました。 

Alaasプラットフォームの保護のためのソリューションと対策

WIZは ブログで、これらの欠陥と発見はHugging Faceだけの問題ではなく、AI as a Service業界全体に広範な影響を及ぼすと述べています。ハッカーはHugging FaceをAIモデルのGitHubと見なし、不正にクロスユーザーアクセスを試みるため、業界のすべてのプレーヤーが甚大な被害を受けるリスクにさらされています。 

Hugging FaceとWizは共同で、セキュリティ侵害を防ぐための予防策を提案し、厳格なセキュリティ管理と定期的な活動監視を推奨しました。また、安全なレジストリの使用や、コード保存場所のセキュリティを強化してユーザー間のアクセスを防ぐことで、ユーザーアプリケーション実行のためのサンドボックス環境を提供することも提案しました。

この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう

この記事を共有する

免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

もっと…ニュース
ディープ クリプト
速習コース