{"id":1215990,"date":"2024-03-04T17:11:32","date_gmt":"2024-03-04T17:11:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/mas-de-100-modelos-maliciosos-de-ia-ml-encontrados-en-la-plataforma-hugging-face\/"},"modified":"2024-03-04T17:11:36","modified_gmt":"2024-03-04T17:11:36","slug":"mas-de-100-modelos-maliciosos-de-ia-ml-encontrados-en-la-plataforma-hugging-face","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/mas-de-100-modelos-maliciosos-de-ia-ml-encontrados-en-la-plataforma-hugging-face\/","title":{"rendered":"M\u00e1s de 100 modelos maliciosos de IA\/ML encontrados en la plataforma Hugging Face"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 de marzo de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad de la IA<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/Mas-de-100-modelos-maliciosos-de-IAML-encontrados-en-la.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se han descubierto hasta 100 modelos maliciosos de inteligencia artificial (IA)\/aprendizaje autom\u00e1tico (ML) en la plataforma Hugging Face.<\/p>\n<p>Estos incluyen casos en los que cargar un <a rel=\"nofollow noopener\" href=\"https:\/\/huggingface.co\/docs\/hub\/security-pickle\" target=\"_blank\">archivo de pepinillo<\/a> conduce a la ejecuci\u00f3n de c\u00f3digo, dijo la firma de seguridad de la cadena de suministro de software JFrog.<\/p>\n<p>&#8220;La carga \u00fatil del modelo otorga al atacante un caparaz\u00f3n en la m\u00e1quina comprometida, permiti\u00e9ndole obtener control total sobre las m\u00e1quinas de las v\u00edctimas a trav\u00e9s de lo que com\u00fanmente se conoce como &#8216;puerta trasera'&#8221;, dijo el investigador senior de seguridad David Cohen. <a rel=\"nofollow noopener\" href=\"https:\/\/jfrog.com\/blog\/data-scientists-targeted-by-malicious-hugging-face-ml-models-with-silent-backdoor\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Esta infiltraci\u00f3n silenciosa podr\u00eda potencialmente otorgar acceso a sistemas internos cr\u00edticos y allanar el camino para violaciones de datos a gran escala o incluso espionaje corporativo, impactando no solo a usuarios individuales sino potencialmente a organizaciones enteras en todo el mundo, dejando a las v\u00edctimas completamente inconscientes de su estado comprometido. &#8220;.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/freedom728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708249530_988_El-cerebro-del-malware-Zeus-y-IcedID-mas-buscado-por.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Espec\u00edficamente, el modelo deshonesto inicia una conexi\u00f3n de shell inversa a 210.117.212[.]93, una direcci\u00f3n IP que pertenece a la Red Abierta del Entorno de Investigaci\u00f3n de Corea (KREONET).  Se ha observado que otros repositorios con la misma carga \u00fatil se conectan a otras direcciones IP.<\/p>\n<p>En un caso, los autores del modelo instaron a los usuarios a no descargarlo, planteando la posibilidad de que la publicaci\u00f3n sea obra de investigadores o profesionales de la IA.<\/p>\n<p>&#8220;Sin embargo, un principio fundamental en la investigaci\u00f3n de seguridad es abstenerse de publicar exploits o c\u00f3digos maliciosos que funcionen realmente&#8221;, dijo JFrog.  &#8220;Este principio se viol\u00f3 cuando el c\u00f3digo malicioso intent\u00f3 conectarse nuevamente a una direcci\u00f3n IP genuina&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1709572291_538_Mas-de-100-modelos-maliciosos-de-IAML-encontrados-en-la.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1709572291_538_Mas-de-100-modelos-maliciosos-de-IAML-encontrados-en-la.jpg\" alt=\"Plataforma de cara abrazada\" border=\"0\" data-original-height=\"363\" data-original-width=\"728\" title=\"Plataforma de cara abrazada\"\/><\/a><\/div>\n<p>Los hallazgos subrayan una vez m\u00e1s la amenaza que acecha dentro de los repositorios de c\u00f3digo abierto, que podr\u00edan estar envenenados para actividades nefastas.<\/p>\n<h2 style=\"text-align: left;\">De los riesgos de la cadena de suministro a los gusanos sin hacer clic<\/h2>\n<p>Tambi\u00e9n vienen como lo han hecho los investigadores. <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/abs\/2402.15570\" target=\"_blank\">ideado<\/a> formas eficientes de generar indicaciones que pueden usarse para provocar respuestas da\u00f1inas de modelos en lenguaje grande (LLM) utilizando una t\u00e9cnica llamada ataque adversarial basado en b\u00fasqueda por haz (BEAST).<\/p>\n<p>En un desarrollo relacionado, los investigadores de seguridad han desarrollado lo que se conoce como un gusano de IA generativa llamado Morris II que es capaz de robar datos y propagar malware a trav\u00e9s de m\u00faltiples sistemas.<\/p>\n<p>Morris II, una vuelta de tuerca a uno de los <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Morris_worm\" target=\"_blank\">gusanos inform\u00e1ticos m\u00e1s antiguos<\/a>aprovecha las indicaciones autorreplicantes del adversario codificadas en entradas como im\u00e1genes y texto que, cuando se procesan mediante modelos GenAI, pueden provocar que &#8220;replican la entrada como salida (replicaci\u00f3n) y participan en actividades maliciosas (carga \u00fatil)&#8221;, investigadores de seguridad Stav Cohen. , dijeron Ron Bitton y Ben Nassi.<\/p>\n<p>Lo que es a\u00fan m\u00e1s preocupante es que los modelos pueden utilizarse como armas para enviar entradas maliciosas a nuevas aplicaciones explotando la conectividad dentro del ecosistema de IA generativa.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1709572291_615_Mas-de-100-modelos-maliciosos-de-IAML-encontrados-en-la.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1709572291_615_Mas-de-100-modelos-maliciosos-de-IAML-encontrados-en-la.jpg\" alt=\"Modelos maliciosos de IA\/ML\" border=\"0\" data-original-height=\"367\" data-original-width=\"728\" title=\"Modelos maliciosos de IA\/ML\"\/><\/a><\/div>\n<p>La t\u00e9cnica de ataque, denominada <a rel=\"nofollow noopener\" href=\"https:\/\/sites.google.com\/view\/compromptmized\" target=\"_blank\">COMPROMETIDO<\/a>comparte similitudes con enfoques tradicionales como desbordamientos de b\u00fafer e inyecciones SQL debido al hecho de que incorpora el c\u00f3digo dentro de una consulta y datos en regiones que se sabe que contienen c\u00f3digo ejecutable.<\/p>\n<p>ComPromptMized afecta a las aplicaciones cuyo flujo de ejecuci\u00f3n depende de la salida de un servicio de IA generativo, as\u00ed como a aquellas que utilizan generaci\u00f3n aumentada de recuperaci\u00f3n (<a rel=\"nofollow noopener\" href=\"https:\/\/ai.meta.com\/blog\/retrieval-augmented-generation-streamlining-the-creation-of-intelligent-natural-language-processing-models\/\" target=\"_blank\">TRAPO<\/a>), que combina modelos de generaci\u00f3n de texto con un componente de recuperaci\u00f3n de informaci\u00f3n para enriquecer las respuestas a las consultas.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/El-nuevo-kit-de-phishing-aprovecha-los-SMS-y-las.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El estudio no es el primero, ni ser\u00e1 el \u00faltimo, en explorar la idea de la inyecci\u00f3n r\u00e1pida como una forma de atacar a los LLM y enga\u00f1arlos para que realicen acciones no deseadas.<\/p>\n<p>Anteriormente, los acad\u00e9micos han demostrado ataques que utilizan im\u00e1genes y grabaciones de audio para inyectar &#8220;perturbaciones adversas&#8221; invisibles en LLM multimodales que hacen que el modelo genere texto o instrucciones elegidos por el atacante.<\/p>\n<p>&#8220;El atacante puede atraer a la v\u00edctima a una p\u00e1gina web con una imagen interesante o enviarle un correo electr\u00f3nico con un clip de audio&#8221;, dijo Nassi, junto con Eugene Bagdasaryan, Tsung-Yin Hsieh y Vitaly Shmatikov. <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/abs\/2307.10490v4\" target=\"_blank\">dicho<\/a> en un art\u00edculo publicado a finales del a\u00f1o pasado.<\/p>\n<p>&#8220;Cuando la v\u00edctima ingresa directamente la imagen o el clip en un LLM aislado y hace preguntas al respecto, el modelo ser\u00e1 dirigido por indicaciones inyectadas por el atacante&#8221;.<\/p>\n<p>A principios del a\u00f1o pasado, un grupo de investigadores del Centro CISPA Helmholtz para la Seguridad de la Informaci\u00f3n de la Universidad de Saarland y Sequire Technology de Alemania tambi\u00e9n <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/abs\/2302.12173\" target=\"_blank\">descubierto<\/a> c\u00f3mo un atacante podr\u00eda explotar los modelos LLM inyectando estrat\u00e9gicamente mensajes ocultos en los datos (es decir, inyecci\u00f3n de mensajes indirectos) que el modelo probablemente recuperar\u00eda al responder a la entrada del usuario.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/over-100-malicious-aiml-models-found-on.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 de marzo de 2024\ue804Sala de redacci\u00f3nSeguridad\/vulnerabilidad de la IA Se han descubierto hasta 100 modelos maliciosos de<\/p>\n","protected":false},"author":1,"featured_media":1215991,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,8679,27671,4662,201497,201472,4668,201033,34681,16,7906,4654,201031,4659,4653,4655,2256,4666,4665,201032,4660],"class_list":["post-1215990","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-encontrados","tag-face","tag-filtracion-de-datos","tag-hugging","tag-iaml","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-maliciosos","tag-mas","tag-modelos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-plataforma","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1215990","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1215990"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1215990\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1215991"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1215990"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1215990"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1215990"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}