Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Popüler Açık Kaynak Makine Öğrenimi Çerçevelerindeki Kusurları Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Popüler Açık Kaynak Makine Öğrenimi Çerçevelerindeki Kusurları Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar Popüler Açık Kaynak Makine Öğrenimi Çerçevelerindeki Kusurları Ortaya Çıkardı

teknomers
Son güncelleme: 7 Aralık 2024 00:39
teknomers
Paylaş
Paylaş


06 Aralık 2024Ravie LakshmananYapay Zeka / Güvenlik Açığı

Siber güvenlik araştırmacıları, MLflow, H2O, PyTorch ve MLeap gibi açık kaynaklı makine öğrenimi (ML) araçlarını ve çerçevelerini etkileyen ve kod yürütmenin önünü açabilecek çok sayıda güvenlik açığını ortaya çıkardı.

JFrog tarafından keşfedilen güvenlik açıkları, tedarik zinciri güvenlik şirketinin ilk olarak geçen ay açıkladığı 22 güvenlik açığından oluşan daha geniş bir koleksiyonun parçası.

Sunucu tarafında kusurlar içeren ilk setin aksine, yeni detaylandırılanlar ML istemcilerinin kullanılmasına izin veriyor ve Safetensors gibi güvenli model formatlarını işleyen kitaplıklarda bulunuyor.

Şirket, “Bir kuruluştaki bir ML istemcisinin ele geçirilmesi, saldırganların kuruluş içinde kapsamlı yatay hareketler gerçekleştirmesine olanak tanıyabilir” dedi. söz konusu. “Bir ML istemcisinin, ML Model Kayıtları veya MLOps İşlem Hatları gibi önemli ML hizmetlerine erişme olasılığı çok yüksektir.”

Bu da, model kayıt defteri kimlik bilgileri gibi hassas bilgilerin açığa çıkmasına neden olabilir ve kötü niyetli bir aktörün depolanan makine öğrenimi modellerine arka kapı açmasına veya kod yürütmesine etkili bir şekilde izin verebilir.

Güvenlik açıklarının listesi aşağıdadır –

  • CVE-2024-27132 (CVSS puanı: 7,2) – MLflow’ta, güvenilmeyen bir sunucu çalıştırıldığında siteler arası komut dosyası çalıştırma (XSS) saldırısına yol açan yetersiz temizleme sorunu yemek tarifi bir Jupyter Not Defterinde, sonuçta istemci tarafında uzaktan kod yürütülmesine (RCE) neden olur
  • CVE-2024-6960 (CVSS puanı: 7,5) – H20’de güvenilmeyen bir ML modeli içe aktarılırken ortaya çıkan güvenli olmayan seri durumdan çıkarma sorunu, potansiyel olarak RCE ile sonuçlanıyor
  • PyTorch’un TorchScript özelliğinde, rastgele dosya üzerine yazma nedeniyle hizmet reddine (DoS) veya kod yürütülmesine neden olabilecek, daha sonra kritik sistem dosyalarının veya meşru bir turşu dosyasının (CVE tanımlayıcısı yok) üzerine yazmak için kullanılabilen bir yol geçiş sorunu
  • CVE-2023-5245 (CVSS puanı: 7,5) – MLeap’te sıkıştırılmış biçimde kaydedilmiş bir model yüklenirken ortaya çıkan yol geçiş sorunu, Zip Slip güvenlik açığına yol açarak rastgele dosyanın üzerine yazılmasına ve potansiyel kod yürütülmesine neden olabilir

JFrog, ML modellerinin, Safetensors gibi güvenli bir türden yüklendikleri durumlarda bile rastgele kod yürütme kapasitesine sahip olmaları nedeniyle körü körüne yüklenmemesi gerektiğini belirtti.

JFrog’un Güvenlik Araştırmalarından Sorumlu Başkan Yardımcısı Shachar Menashe, yaptığı açıklamada, “Yapay zeka ve Makine Öğrenimi (ML) araçları, inovasyon için muazzam bir potansiyel barındırıyor, ancak aynı zamanda saldırganların herhangi bir kuruluşa geniş çaplı zarar vermesine de kapı açabilir.” dedi.

“Bu tehditlere karşı korunmak için hangi modelleri kullandığınızı bilmeniz ve güvenilmeyen ML modellerini ‘güvenli’ bir ML deposundan bile asla yüklememeniz önemlidir. Bunu yapmak, bazı senaryolarda uzaktan kod yürütülmesine yol açarak kuruluşunuza büyük zararlar verebilir. “



siber-2

Niva arabaları AvtoVAZ topraklarında birikmeye başladı: onların nesi var?
Yeni Battlefield 2042 Haftalık Görevleri, 3. Sezon 11. Hafta için Battle Pass Ödülleri Listelendi (31 Ocak)
Sıra Dışı Cam Hava Fritözü ile Eşsiz Tasarruf Fırsatları!
Bir Apple TV+ aboneliğini ailenizle nasıl paylaşabilirsiniz?
Kaynakların öz-denetim ve şeffaflığı: Yapay Zeka Yasasında çözülmesi gereken sorunlar
ETİKETLENDİ:Açıkağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğiÇerçevelerindekiÇıkardıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikaynakkusurlarımakinenasıl hackleniröğrenimiortayapopülersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sanal Notre-Dame, dünyada eşi benzeri olmayan dijital bir katedral
Sonraki Makale Path of Exile 2: Yolsuzluğun İzinde Köye Nasıl Girilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
Verge Haftasonu Anketi | Teknomers
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?