Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Popüler Açık Kaynak Makine Öğrenimi Çerçevelerindeki Kusurları Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Popüler Açık Kaynak Makine Öğrenimi Çerçevelerindeki Kusurları Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar Popüler Açık Kaynak Makine Öğrenimi Çerçevelerindeki Kusurları Ortaya Çıkardı

teknomers
Son güncelleme: 7 Aralık 2024 00:39
teknomers
Paylaş
Paylaş


06 Aralık 2024Ravie LakshmananYapay Zeka / Güvenlik Açığı

Siber güvenlik araştırmacıları, MLflow, H2O, PyTorch ve MLeap gibi açık kaynaklı makine öğrenimi (ML) araçlarını ve çerçevelerini etkileyen ve kod yürütmenin önünü açabilecek çok sayıda güvenlik açığını ortaya çıkardı.

JFrog tarafından keşfedilen güvenlik açıkları, tedarik zinciri güvenlik şirketinin ilk olarak geçen ay açıkladığı 22 güvenlik açığından oluşan daha geniş bir koleksiyonun parçası.

Sunucu tarafında kusurlar içeren ilk setin aksine, yeni detaylandırılanlar ML istemcilerinin kullanılmasına izin veriyor ve Safetensors gibi güvenli model formatlarını işleyen kitaplıklarda bulunuyor.

Şirket, “Bir kuruluştaki bir ML istemcisinin ele geçirilmesi, saldırganların kuruluş içinde kapsamlı yatay hareketler gerçekleştirmesine olanak tanıyabilir” dedi. söz konusu. “Bir ML istemcisinin, ML Model Kayıtları veya MLOps İşlem Hatları gibi önemli ML hizmetlerine erişme olasılığı çok yüksektir.”

Bu da, model kayıt defteri kimlik bilgileri gibi hassas bilgilerin açığa çıkmasına neden olabilir ve kötü niyetli bir aktörün depolanan makine öğrenimi modellerine arka kapı açmasına veya kod yürütmesine etkili bir şekilde izin verebilir.

Güvenlik açıklarının listesi aşağıdadır –

  • CVE-2024-27132 (CVSS puanı: 7,2) – MLflow’ta, güvenilmeyen bir sunucu çalıştırıldığında siteler arası komut dosyası çalıştırma (XSS) saldırısına yol açan yetersiz temizleme sorunu yemek tarifi bir Jupyter Not Defterinde, sonuçta istemci tarafında uzaktan kod yürütülmesine (RCE) neden olur
  • CVE-2024-6960 (CVSS puanı: 7,5) – H20’de güvenilmeyen bir ML modeli içe aktarılırken ortaya çıkan güvenli olmayan seri durumdan çıkarma sorunu, potansiyel olarak RCE ile sonuçlanıyor
  • PyTorch’un TorchScript özelliğinde, rastgele dosya üzerine yazma nedeniyle hizmet reddine (DoS) veya kod yürütülmesine neden olabilecek, daha sonra kritik sistem dosyalarının veya meşru bir turşu dosyasının (CVE tanımlayıcısı yok) üzerine yazmak için kullanılabilen bir yol geçiş sorunu
  • CVE-2023-5245 (CVSS puanı: 7,5) – MLeap’te sıkıştırılmış biçimde kaydedilmiş bir model yüklenirken ortaya çıkan yol geçiş sorunu, Zip Slip güvenlik açığına yol açarak rastgele dosyanın üzerine yazılmasına ve potansiyel kod yürütülmesine neden olabilir

JFrog, ML modellerinin, Safetensors gibi güvenli bir türden yüklendikleri durumlarda bile rastgele kod yürütme kapasitesine sahip olmaları nedeniyle körü körüne yüklenmemesi gerektiğini belirtti.

JFrog’un Güvenlik Araştırmalarından Sorumlu Başkan Yardımcısı Shachar Menashe, yaptığı açıklamada, “Yapay zeka ve Makine Öğrenimi (ML) araçları, inovasyon için muazzam bir potansiyel barındırıyor, ancak aynı zamanda saldırganların herhangi bir kuruluşa geniş çaplı zarar vermesine de kapı açabilir.” dedi.

“Bu tehditlere karşı korunmak için hangi modelleri kullandığınızı bilmeniz ve güvenilmeyen ML modellerini ‘güvenli’ bir ML deposundan bile asla yüklememeniz önemlidir. Bunu yapmak, bazı senaryolarda uzaktan kod yürütülmesine yol açarak kuruluşunuza büyük zararlar verebilir. “



siber-2

Fransa’nın siber birimi Paris Olimpiyatları’na yönelik siber saldırılara hazırlanıyor
Uzaktan çalışma, yüksek ve sürdürülemez BT yıpranma oranlarını artırıyor
“İnsan rakiplerinin yerini tamamen almalı.” Sunulan sanal sunucu Snezhana Tumanova
$999 Intel Core i5-1240P Özel Çözünürlük Modüler Tasarım: Google’dan Sıradışı Chromebook ve Çerçeve Tanıtıldı
Nintendo Switch için en iyi RPG’ler
ETİKETLENDİ:Açıkağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğiÇerçevelerindekiÇıkardıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikaynakkusurlarımakinenasıl hackleniröğrenimiortayapopülersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sanal Notre-Dame, dünyada eşi benzeri olmayan dijital bir katedral
Sonraki Makale Path of Exile 2: Yolsuzluğun İzinde Köye Nasıl Girilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?