{"id":1570355,"date":"2025-02-08T09:00:57","date_gmt":"2025-02-08T09:00:57","guid":{"rendered":"https:\/\/teknomers.com\/es\/modelos-de-ml-maliciosos-en-el-abrazo-de-la-cara-abrazada-formato-de-encurtido-roto-para-evadir-la-deteccion\/"},"modified":"2025-02-08T09:01:02","modified_gmt":"2025-02-08T09:01:02","slug":"modelos-de-ml-maliciosos-en-el-abrazo-de-la-cara-abrazada-formato-de-encurtido-roto-para-evadir-la-deteccion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/modelos-de-ml-maliciosos-en-el-abrazo-de-la-cara-abrazada-formato-de-encurtido-roto-para-evadir-la-deteccion\/","title":{"rendered":"Modelos de ML maliciosos en el abrazo de la cara abrazada Formato de encurtido roto para evadir la detecci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Inteligencia artificial \/ seguridad de la cadena de suministro<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Modelos-de-ML-maliciosos-en-el-abrazo-de-la-cara.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han descubierto dos modelos de aprendizaje autom\u00e1tico malicioso (ML) en la cara de abrazo que aprovech\u00f3 una t\u00e9cnica inusual de archivos de encurtidos &#8220;rotos&#8221; para evadir la detecci\u00f3n.<\/p>\n<p>&#8220;Los archivos de Pickle extra\u00eddos de los archivos de Pytorch mencionados revelaron el contenido malicioso de Python al comienzo del archivo&#8221;, el investigador de reversinglabs Karlo Zanki <a rel=\"noopener nofollow\" href=\"https:\/\/www.reversinglabs.com\/blog\/rl-identifies-malware-ml-model-hosted-on-hugging-face\" target=\"_blank\">dicho<\/a> En un informe compartido con The Hacker News. &#8220;En ambos casos, la carga \u00fatil maliciosa era un shell inverso consciente de la plataforma t\u00edpico que se conecta a una direcci\u00f3n IP codificada&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El enfoque ha sido denominado Nullifai, ya que implica intentos claros de <a rel=\"noopener nofollow\" href=\"https:\/\/checkmarx.com\/blog\/free-hugs-what-to-be-wary-of-in-hugging-face-part-4\/\" target=\"_blank\">Sideustep salvaguardas existentes<\/a> Ponte en su lugar para identificar modelos maliciosos. Los repositorios de la cara abrazada se han enumerado a continuaci\u00f3n &#8211;<\/p>\n<ul>\n<li>GLOCKR1\/BALLR7<\/li>\n<li>Who-R-U0000\/000000000000000000000000000000000000000000<\/li>\n<\/ul>\n<p>Se cree que los modelos son m\u00e1s una prueba de concepto (POC) que un escenario activo de ataque de la cadena de suministro.<\/p>\n<p>El formato de serializaci\u00f3n de Pickle, utilizado en com\u00fan para distribuir modelos ML, se ha encontrado que es un riesgo de seguridad, ya que ofrece formas de ejecutar c\u00f3digo arbitrario tan pronto como se cargan y deserializan.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1739005256_109_Modelos-de-ML-maliciosos-en-el-abrazo-de-la-cara.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1739005256_109_Modelos-de-ML-maliciosos-en-el-abrazo-de-la-cara.png\" alt=\"Modelos ML maliciosos\" border=\"0\" data-original-height=\"620\" data-original-width=\"950\" title=\"Modelos ML maliciosos\"\/><\/a><\/div>\n<p>Los dos modelos detectados por la compa\u00f1\u00eda de seguridad cibern\u00e9tica se almacenan en formato Pytorch, que no es m\u00e1s que un archivo de encurtido comprimido. Mientras que Pytorch usa el formato ZIP para la compresi\u00f3n de forma predeterminada, se ha encontrado que los modelos identificados est\u00e1n comprimidos utilizando el formato 7Z.<\/p>\n<p>En consecuencia, este comportamiento hizo posible que los modelos volaran debajo del radar y eviten que Picklescan se marque como malicioso, una herramienta utilizada al abrazar la cara para detectar archivos de encurtidos sospechosos.<\/p>\n<p>&#8220;Una cosa interesante de este archivo de encurtido es que la serializaci\u00f3n del objeto, el prop\u00f3sito del archivo de encurtido, se rompe poco despu\u00e9s de que se ejecuta la carga \u00fatil maliciosa, lo que resulta en la falla de la descompilaci\u00f3n del objeto&#8221;, dijo Zanki.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v2-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738404898_801_Las-autoridades-estadounidenses-y-holandesas-desmantelan-39-dominios-vinculados-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Un an\u00e1lisis posterior ha revelado que tales archivos de encurtidos rotos a\u00fan se pueden deserializar parcialmente debido a la discrepancia entre Picklescan y c\u00f3mo funciona la deserializaci\u00f3n, lo que hace que el c\u00f3digo malicioso se ejecute a pesar de que la herramienta arroja un mensaje de error. La utilidad de c\u00f3digo abierto ha sido desde entonces <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/mmaitre314\/picklescan\" target=\"_blank\">actualizado<\/a> para rectificar este error.<\/p>\n<p>&#8220;La explicaci\u00f3n de este comportamiento es que la deserializaci\u00f3n del objeto se realiza en archivos de encurtido secuencialmente&#8221;, se\u00f1al\u00f3 Zanki.<\/p>\n<p>&#8220;Los c\u00f3digos de operaci\u00f3n de encurtidos se ejecutan a medida que se encuentran, y hasta que se ejecuten todos los c\u00f3digos de operaci\u00f3n o se encuentre una instrucci\u00f3n rota. En el caso del modelo descubierto, ya que la carga \u00fatil maliciosa se inserta al comienzo de la corriente de encurtido, la ejecuci\u00f3n del modelo no lo har\u00eda Se detectar\u00e1 como inseguro al abrazar las herramientas de escaneo de seguridad existentes de Face &#8220;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/malicious-ml-models-found-on-hugging.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de febrero de 2025\ue804Ravie LakshmananInteligencia artificial \/ seguridad de la cadena de suministro Los investigadores de ciberseguridad<\/p>\n","protected":false},"author":1,"featured_media":1570356,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[229373,6415,4657,4656,4661,926,4664,34790,278167,28129,21266,273784,34681,273783,7906,4654,273782,4659,4653,4655,18,1997,246983,4665,246984,455,4660],"class_list":["post-1570355","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abrazada","tag-abrazo","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cara","tag-como-hackear","tag-deteccion","tag-encurtido","tag-evadir","tag-formato","tag-las-noticias-del-hacker","tag-maliciosos","tag-malware-de-ransomware","tag-modelos","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-roto","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1570355","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1570355"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1570355\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1570356"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1570355"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1570355"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1570355"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}