模型命名空间复用漏洞可劫持谷歌微软平台AI模型

漏洞概述

一种名为"模型命名空间复用(Model Namespace Reuse)"的新型安全漏洞被发现,攻击者可利用该漏洞劫持谷歌Vertex AI和微软Azure AI Foundry等主流平台上的AI模型。Palo Alto Networks旗下Unit 42团队的研究显示,该漏洞源于AI模型采用的简易命名机制。

当前AI模型普遍采用"作者/模型名"的命名规则,这种命名空间(namespace)机制类似于网站域名,开发者通过名称引用模型。研究发现,当开发者在Hugging Face等平台删除账户或转移模型所有权后,原模型名称将重新开放注册。

攻击原理

攻击者会注册已被释放的模型名称,并上传恶意版本模型。例如原"DentalAI/toothfAIry"模型删除后,攻击者可重新注册该名称并植入恶意模型。

攻击向量流程图(来源:Palo Alto Networks)

由于多数开发者程序仅通过名称自动拉取模型,系统会在不知情的情况下下载恶意版本而非原始可信模型,从而为攻击者提供系统后门。Unit 42团队通过接管Hugging Face上仍被谷歌Vertex AI和微软Azure AI Foundry使用的模型名称,成功获得平台远程访问权限。该团队已向两家公司负贵披露漏洞,相关修复措施正在实施。

从Hugging Face部署模型至Vertex AI(来源:Palo

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值