Your bank is using your money. You’re getting the scraps.WATCH FREE

Функция «Обнимающее лицо» устранила проблемные моменты для повышения безопасности

В этом посте:

  • Исследователи обнаружили два существенных недостатка в платформе Hugging Face.
  • Эти уязвимости позволяли хакерам запускать свой вредоносный код.
  • Компания Hugging Face объявила, что устранила все недостатки.

Hugging Face получает огромное количество моделей ИИ для тестирования и оценки, которые уязвимы для хакеров. Скорость адаптации искусственного интеллекта беспрецедентна. Этот ажиотаж способствовал разработке множества полезных инструментов, но в то же время предоставил хакерам более быстрый и простой способ реализации своих вредоносных стратегий. Говоря о Hugging Face, следует отметить, что хакеры получили возможность получать информацию о пользователях, запуская собственный код. 

По данным исследователей из компании WIZ, специализирующейся на облачной безопасности, в архитектуре системы, где выполнялись модели машинного обучения, были обнаружены две основные уязвимости. Эти уязвимости, а именно риск захвата общей инфраструктуры вывода и риск захвата общей системы непрерывной интеграции и непрерывного развертывания (CI/CD), оставляли пользователей на милость злоумышленников. Проще говоря, эти уязвимости предоставляли хакерам секретный способ загрузки своего кода, что позволяло им модифицировать реестры. 

Партнерство Hugging Face и WIZ направлено на изучение недостатков

Хакеры могли несанкционированно получать доступ к данным других пользователей, загружая собственные вредоносные модели ИИ. Это представляло собой серьезную проблему и могло нанести ущерб dent Hugging Face, поскольку эти платформы широко используются для хранения и обработки моделей ИИ в качестве платформы «ИИ как услуга» (AaaS). WIZ сотрудничала с компаниями, предоставляющими AaaS-услуги, чтобы выявить уязвимости в безопасности этих платформ. В случае с Hugging Face, его огромная популярность и широкое распространение привлекли внимание хакеров. Сотрудничество WIZ предоставило Hugging Face хорошую возможность устранить недостатки в своей системе и усилить меры безопасности платформы.

См. также:  Венчурный капиталист Билл Гурли проливает свет на риски захвата регулирующих органов в сфере ИИ.

Как известно, для работы моделей ИИ требуется более высокая мощность графического процессора, поэтому стартапы и другие небольшие компании полагаются на поставщиков услуг в области ИИ. API-интерфейс Hugging Face также предоставляет эту услугу. В процессе работы WIZ Research запустила собственную уязвимую модель ИИ с некоторыми неприятными особенностями, которые скомпрометировали сервис Hugging Face. Это сделало систему уязвимой, и WIZ получила доступ к моделям других клиентов, использующих сервис Hugging Face. 

Решения и способы защиты на платформах Alaas

WIZ заявила, что эти недостатки и выводы касаются не только Hugging Face, но и имеют более широкие последствия для всей индустрии ИИ как услуги. Все участники отрасли подвергаются огромному риску, поскольку хакеры рассматривают их как GitHub для моделей ИИ и стремятся незаконно получить доступ к ним от разных пользователей.

Компании Hugging Face и Wiz совместно предложили ряд мер предосторожности для предотвращения нарушений безопасности, посоветовав строгий контроль безопасности и регулярный мониторинг активности. Они также предложили использовать защищенные реестры и предоставлять изолированную среду для запуска пользовательских приложений, сделав места хранения кода более защищенными, чтобы предотвратить доступ к ним со стороны разных пользователей.

Самые умные криптоаналитики уже читают нашу рассылку. Хотите присоединиться? Вступайте в их ряды .

Поделиться ссылкой:

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitan не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно tron провести независимое dent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Самые читаемые

Загрузка самых читаемых статей...

Будьте в курсе новостей криптовалютного рынка, получайте ежедневные обновления на свою электронную почту

Выбор редактора

Загрузка статей, выбранных редактором...

- Криптовалютная рассылка, которая поможет вам быть в курсе событий -

Рынки быстро меняются.

Мы двигаемся быстрее.

Подпишитесь на Cryptopolitan Daily и получайте своевременные, точные и актуальные аналитические материалы о криптовалютах прямо на свою электронную почту.

Присоединяйтесь прямо сейчас и
ничего не пропустите.

Заходите. Получайте достоверную информацию.
Опережайте события.

Подпишитесь на CryptoPolitan