Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Saldırı Tekniği ‘Uykulu Turşu’ Makine Öğrenimi Modellerini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Saldırı Tekniği ‘Uykulu Turşu’ Makine Öğrenimi Modellerini Hedefliyor

GenelSiber Güvenlik

Yeni Saldırı Tekniği ‘Uykulu Turşu’ Makine Öğrenimi Modellerini Hedefliyor

teknomers
Son güncelleme: 13 Haziran 2024 22:08
teknomers
Paylaş
Paylaş


13 Haziran 2024Haber odasıGüvenlik Açığı / Yazılım Güvenliği

Pickle formatının oluşturduğu güvenlik riskleri, Sleepy Pickle adı verilen yeni bir “hibrit makine öğrenimi (ML) modelinden yararlanma tekniği”nin keşfiyle bir kez daha ön plana çıktı.

Trail of Bits’e göre saldırı yöntemi, makine öğrenimi (ML) modellerini paketlemek ve dağıtmak için kullanılan her yerde bulunan formatı silah haline getirerek modelin kendisini bozuyor ve bir kuruluşun alt müşterileri için ciddi bir tedarik zinciri riski oluşturuyor.

Güvenlik araştırmacısı Boyan Milanov, “Sleepy Pickle, temeldeki sistem yerine ML modelinin kendisini hedef alan gizli ve yeni bir saldırı tekniğidir.” söz konusu.

Turşu, ML kütüphaneleri tarafından yaygın olarak kullanılan bir serileştirme formatı olsa da PyTorchyalnızca bir turşu dosyası yükleyerek (yani seri durumdan çıkarma sırasında) rastgele kod yürütme saldırıları gerçekleştirmek için kullanılabilir.

“İmzalı taahhütlere dayanarak güvendiğiniz kullanıcılardan ve kuruluşlardan modeller yüklemenizi ve/veya modelleri yüklemenizi öneririz. [TensorFlow] veya from_tf=True otomatik dönüştürme mekanizmasına sahip Jax formatları,” Hugging Face işaret belgelerinde.

Sleepy Pickle, aşağıdaki gibi açık kaynaklı araçları kullanarak turşu dosyasına bir veri yükleyerek çalışır: Kararsızve ardından ortadaki düşman (AitM) saldırısı, kimlik avı, tedarik zinciri ihlali veya sistem zayıflığından yararlanma gibi dört teknikten birini kullanarak bunu hedef ana bilgisayara teslim etmek.

Makine öğrenme

Milanov, “Dosya kurbanın sisteminde seri durumdan çıkarıldığında, yük yürütülür ve arka kapıları eklemek, çıktıları kontrol etmek veya işlenmiş verileri kullanıcıya geri göndermeden önce kurcalamak için içerilen modeli yerinde değiştirir.” dedi.

Başka bir deyişle, serileştirilmiş ML modelini içeren pickle dosyasına enjekte edilen veri, model ağırlıklarına müdahale edilerek veya model tarafından işlenen giriş ve çıkış verileriyle oynanarak model davranışını değiştirmek için kötüye kullanılabilir.

Varsayımsal bir saldırı senaryosunda bu yaklaşım, kullanıcı güvenliği açısından feci sonuçlara yol açabilecek zararlı çıktılar veya yanlış bilgiler oluşturmak (örneğin, gribi iyileştirmek için çamaşır suyu içmek), belirli koşullar karşılandığında kullanıcı verilerini çalmak ve kullanıcılara dolaylı olarak saldırıda bulunmak için kullanılabilir. Kimlik avı sayfasına işaret eden bağlantılara sahip haber makalelerinin değiştirilmiş özetleri.

Trail of Bits, Pickle dosyası Python işlemine yüklendiğinde modelin tehlikeye girdiği göz önüne alındığında, Sleepy Pickle’ın tehdit aktörleri tarafından ML sistemlerine tespitten kaçınacak şekilde gizli erişimi sürdürmek için silah haline getirilebileceğini söyledi.

Bu aynı zamanda kötü amaçlı bir modeli Hugging Face’e doğrudan yüklemekten daha etkilidir, çünkü model davranışını değiştirebilir veya hedeflerini indirmeye ve çalıştırmaya ikna etmek zorunda kalmadan dinamik olarak çıktı verebilir.

Milanov, “Sleepy Pickle ile saldırganlar makine öğrenimi modeli olmayan turşu dosyaları oluşturabilir ancak birlikte yüklenirlerse yerel modelleri yine de bozabilirler” dedi. “Bu nedenle saldırı yüzeyi çok daha geniştir, çünkü hedef kuruluşun tedarik zincirindeki herhangi bir turşu dosyası üzerindeki kontrol, modellerine saldırmak için yeterlidir.”

“Sleepy Pickle, gelişmiş model düzeyindeki saldırıların, temeldeki yazılım bileşenleri ile son uygulama arasındaki bağlantılar aracılığıyla alt düzey tedarik zinciri zayıflıklarından yararlanabileceğini gösteriyor.”



siber-2

Vampir Kooperatifi Shooter EvilVEvil Bu Temmuz’da Çıkıyor; Gelecek Hafta PC Demosu
Finaller, modern FPS oyunlarının sıkıcı görünmesini sağlıyor
Assassin’s Creed Shadows, gelişmiş örs motorunu gösteriyor, yeni teknoloji bilgilerini paylaşıyor
Büyük Patlama’dan 470 milyon yıl sonrasına ait keşfedilen en eski kara delik
Atomfall Sonları – Tüm Sonlar ve Nasıl Kilidini Çıkarılır
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyormakineModelleriniNasıl hekleniröğrenimisaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTekniğiturşuuykuluveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple iOS 18’in Yapacağı Her Şey Android Zaten Yapıyor
Sonraki Makale Yapay Zeka Chatbot Dolandırıcıları Kandırıyor ve Kara Para Aklama Intel’i Skorlandırıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rivian CEO’su, Cybertruck ve Ferrari Luce Hakkında Ne Dedi?
Genel
Call of Duty Modern Warfare 4 Kampanya Erişimiyle Geliyor
Oyun
Alman Mahkemesi, Google’ı AI Yorumlarında Yanlış Bilgiden Sorumlu Tuttu!
Genel
Laravel’de İzin Tabanlı Bir MCP Sunucusu Oluşturma (Arka Kapı Açmadan)
Yazılım
Satoshi’nin BTC’si Bitcoin’in kuantum sorunu çözüldüğünde ne olacak?
Finans
Yapay Zeka Ajanları ile Elektrikli Araç Şarj İstasyonları Nasıl Korunur?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?