Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sarılma yüzündeki kötü niyetli ML modelleri, tespitten kaçınmak için kırık turşu biçiminden yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sarılma yüzündeki kötü niyetli ML modelleri, tespitten kaçınmak için kırık turşu biçiminden yararlanıyor

GenelSiber Güvenlik

Sarılma yüzündeki kötü niyetli ML modelleri, tespitten kaçınmak için kırık turşu biçiminden yararlanıyor

teknomers
Son güncelleme: 8 Şubat 2025 09:41
teknomers
Paylaş
Paylaş


08 Şub 2025Ravie LakshmananYapay zeka / tedarik zinciri güvenliği

Siber güvenlik araştırmacıları, sarılma yüzünde, algılamadan kaçınmak için alışılmadık bir “kırık” turşu dosyası tekniğini kullanan iki kötü amaçlı makine öğrenimi (ML) modelini ortaya çıkardılar.

“Bahsedilen Pytorch arşivlerinden çıkarılan turşu dosyaları, dosyanın başında kötü niyetli python içeriğini ortaya çıkardı.” söz konusu Hacker News ile paylaşılan bir raporda. “Her iki durumda da, kötü amaçlı yük yükü, sabit kodlu bir IP adresine bağlanan tipik bir platform duyulan ters kabuktu.”

Yaklaşım nullifai olarak adlandırıldı, çünkü açık girişimler Mevcut korumaları yan yana Kötü niyetli modelleri tanımlamak için yerine koyun. Sarılma yüz depoları aşağıda listelenmiştir –

  • Glockr1/Ballr7
  • WHO-R-U0000/00000000000000000000000000000000000

Modellerin aktif tedarik zinciri saldırısı senaryosundan daha çok bir kavram kanıtı (POC) olduğuna inanılmaktadır.

ML modellerini dağıtmak için yaygın olarak kullanılan turşu serileştirme formatı, yüklendikleri ve süzülür hale getirilmez keyfi kod yürütmenin yollarını sunduğundan, tekrar tekrar bir güvenlik riski olarak bulunmuştur.

Kötü niyetli ML modelleri

Siber güvenlik şirketi tarafından tespit edilen iki model, sıkıştırılmış bir turşu dosyasından başka bir şey olmayan Pytorch formatında saklanır. Pytorch varsayılan olarak sıkıştırma için zip biçimini kullanırken, tanımlanan modellerin 7Z formatı kullanılarak sıkıştırıldığı bulunmuştur.

Sonuç olarak, bu davranış, modellerin radarın altında uçmasını ve şüpheli turşu dosyalarını tespit etmek için yüz sararak kullanılan bir araç olan Picklescan tarafından kötü niyetli olarak işaretlenmesini mümkün kıldı.

Zanki, “Bu turşu dosyası hakkında ilginç bir şey, nesne serileştirmenin – turşu dosyasının amacı – kötü niyetli yük yükü yürütüldükten kısa bir süre sonra kırılması ve nesnenin ayrışmasının başarısız olmasına neden olmasıdır.” Dedi.

Daha ileri analizler, bu tür kırık turşu dosyalarının, turşu ve süzelleştirmenin nasıl çalıştığı arasındaki tutarsızlık nedeniyle hala kısmen fasili olabileceğini ve bir hata mesajı atmasına rağmen kötü amaçlı kodun yürütülmesine neden olduğunu ortaya koymuştur. Açık kaynaklı hizmet o zamandan beri güncellenmiş Bu hatayı düzeltmek için.

Zanki, “Bu davranışın açıklaması, nesnenin seansizasyonunun turşu dosyalarında sırayla gerçekleştirilmesidir.” Dedi.

“Turşu opcodes karşılaşıldıkça yürütülür ve tüm opcodes yürütülene veya kırık bir talimatla karşılaşılıncaya kadar. Keşfedilen model durumunda, kötü niyetli yük yükü turşu akışının başlangıcına eklendiğinden, modelin yürütülmesi ‘Yüzün mevcut güvenlik tarama araçlarına sarılarak güvensiz olarak tespit edilmez. “



siber-2

Muhteşem ruh benzeri bağımsız oyun Tails of Iron devasa, ücretsiz yeni DLC alıyor
Trepang2 İncelemesi: KORKU Konu 106
Bu yeni Hyperx kablosuz oyun kulaklığı, meyve suyu bitmeden önce 200 saate kadar sürebilir
Helldivers 2’nin kötü şöhretli çapraz oyun arkadaşlık isteği hatası nihayet yakında çözülebilir
Çin, Gezegen Savunma Deneyi İçin Asteroit Seçti
ETİKETLENDİ:ağ güvenliğibiçimindenbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinkaçınmakKırıkKötüModellerinasıl hacklenirniyetliSarılmasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarTespittenturşuveri ihlaliYararlanıyoryazılım güvenlik açığıYüzündeki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Iomart hisseleri, veri merkezi firmasında müşteri karmaşası ortasında lavabo
Sonraki Makale Apple Vision Pro ve çeşitli ürünler hakkında bilgi sızdırmasından dolayı dava açtıktan sonra Apology’den iOS yazılım mühendisi, politikalar bırakıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta’nın Kritik Kararı: İş Verilerini AI Kişiselleştirmede Kullanacak!
Siber Güvenlik
Acil: Microsoft Haziran 2026 Yamanı 3 Sıfır Gün Açığı ve 200 Hata Düzeltiyor
Siber Güvenlik
MacOS 27 Golden Gate: Yeni Özellikler ve Öne Çıkan Yenilikler
Genel
CISA, FBI ve Devlet Kurumlarına VPN Açığını Üç Günde Kapatma Talimatı Verdi
Genel
Fitbit Charge 6 ve Ace LTE Yeni $100’lık Air ile Aynı Fiyatta
Liste
WWDC 2026: Siri AI, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?