Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Popüler Açık Kaynak Makine Öğrenimi Çerçevelerindeki Kusurları Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Popüler Açık Kaynak Makine Öğrenimi Çerçevelerindeki Kusurları Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar Popüler Açık Kaynak Makine Öğrenimi Çerçevelerindeki Kusurları Ortaya Çıkardı

teknomers
Son güncelleme: 7 Aralık 2024 00:39
teknomers
Paylaş
Paylaş


06 Aralık 2024Ravie LakshmananYapay Zeka / Güvenlik Açığı

Siber güvenlik araştırmacıları, MLflow, H2O, PyTorch ve MLeap gibi açık kaynaklı makine öğrenimi (ML) araçlarını ve çerçevelerini etkileyen ve kod yürütmenin önünü açabilecek çok sayıda güvenlik açığını ortaya çıkardı.

JFrog tarafından keşfedilen güvenlik açıkları, tedarik zinciri güvenlik şirketinin ilk olarak geçen ay açıkladığı 22 güvenlik açığından oluşan daha geniş bir koleksiyonun parçası.

Sunucu tarafında kusurlar içeren ilk setin aksine, yeni detaylandırılanlar ML istemcilerinin kullanılmasına izin veriyor ve Safetensors gibi güvenli model formatlarını işleyen kitaplıklarda bulunuyor.

Şirket, “Bir kuruluştaki bir ML istemcisinin ele geçirilmesi, saldırganların kuruluş içinde kapsamlı yatay hareketler gerçekleştirmesine olanak tanıyabilir” dedi. söz konusu. “Bir ML istemcisinin, ML Model Kayıtları veya MLOps İşlem Hatları gibi önemli ML hizmetlerine erişme olasılığı çok yüksektir.”

Bu da, model kayıt defteri kimlik bilgileri gibi hassas bilgilerin açığa çıkmasına neden olabilir ve kötü niyetli bir aktörün depolanan makine öğrenimi modellerine arka kapı açmasına veya kod yürütmesine etkili bir şekilde izin verebilir.

Güvenlik açıklarının listesi aşağıdadır –

  • CVE-2024-27132 (CVSS puanı: 7,2) – MLflow’ta, güvenilmeyen bir sunucu çalıştırıldığında siteler arası komut dosyası çalıştırma (XSS) saldırısına yol açan yetersiz temizleme sorunu yemek tarifi bir Jupyter Not Defterinde, sonuçta istemci tarafında uzaktan kod yürütülmesine (RCE) neden olur
  • CVE-2024-6960 (CVSS puanı: 7,5) – H20’de güvenilmeyen bir ML modeli içe aktarılırken ortaya çıkan güvenli olmayan seri durumdan çıkarma sorunu, potansiyel olarak RCE ile sonuçlanıyor
  • PyTorch’un TorchScript özelliğinde, rastgele dosya üzerine yazma nedeniyle hizmet reddine (DoS) veya kod yürütülmesine neden olabilecek, daha sonra kritik sistem dosyalarının veya meşru bir turşu dosyasının (CVE tanımlayıcısı yok) üzerine yazmak için kullanılabilen bir yol geçiş sorunu
  • CVE-2023-5245 (CVSS puanı: 7,5) – MLeap’te sıkıştırılmış biçimde kaydedilmiş bir model yüklenirken ortaya çıkan yol geçiş sorunu, Zip Slip güvenlik açığına yol açarak rastgele dosyanın üzerine yazılmasına ve potansiyel kod yürütülmesine neden olabilir

JFrog, ML modellerinin, Safetensors gibi güvenli bir türden yüklendikleri durumlarda bile rastgele kod yürütme kapasitesine sahip olmaları nedeniyle körü körüne yüklenmemesi gerektiğini belirtti.

JFrog’un Güvenlik Araştırmalarından Sorumlu Başkan Yardımcısı Shachar Menashe, yaptığı açıklamada, “Yapay zeka ve Makine Öğrenimi (ML) araçları, inovasyon için muazzam bir potansiyel barındırıyor, ancak aynı zamanda saldırganların herhangi bir kuruluşa geniş çaplı zarar vermesine de kapı açabilir.” dedi.

“Bu tehditlere karşı korunmak için hangi modelleri kullandığınızı bilmeniz ve güvenilmeyen ML modellerini ‘güvenli’ bir ML deposundan bile asla yüklememeniz önemlidir. Bunu yapmak, bazı senaryolarda uzaktan kod yürütülmesine yol açarak kuruluşunuza büyük zararlar verebilir. “



siber-2

İsim plakaları yeniden yapıştırılacak: Lada X-Cross 5’in direksiyon simidindeki Çin logosu, otomobilin piyasaya sürülmesini birkaç ay hızlandırmak için tutuldu
Google Cloud, Mandiant Edinmeyi Tamamladı
Venom Spider, MaaS Kötü Amaçlı Yazılım Ağını Döndürüyor
Baldur’s Gate 3 oyuncuları ganimet eksikliği nedeniyle ‘kemiğe bürünmekten’ yoruldu
PC’de Hello Neighbor 2 Ultrawide Sorunu Nasıl Onarılır
ETİKETLENDİ:Açıkağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğiÇerçevelerindekiÇıkardıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikaynakkusurlarımakinenasıl hackleniröğrenimiortayapopülersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sanal Notre-Dame, dünyada eşi benzeri olmayan dijital bir katedral
Sonraki Makale Path of Exile 2: Yolsuzluğun İzinde Köye Nasıl Girilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?