{"id":565677,"date":"2023-01-09T14:21:28","date_gmt":"2023-01-09T14:21:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-estudio-descubre-vulnerabilidades-del-modelo-de-texto-a-sql-que-permiten-el-robo-de-datos-y-los-ataques-dos\/"},"modified":"2023-01-09T14:21:30","modified_gmt":"2023-01-09T14:21:30","slug":"nuevo-estudio-descubre-vulnerabilidades-del-modelo-de-texto-a-sql-que-permiten-el-robo-de-datos-y-los-ataques-dos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-estudio-descubre-vulnerabilidades-del-modelo-de-texto-a-sql-que-permiten-el-robo-de-datos-y-los-ataques-dos\/","title":{"rendered":"Nuevo estudio descubre vulnerabilidades del modelo de texto a SQL que permiten el robo de datos y los ataques DoS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de la base de datos\/marco PLM<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un grupo de acad\u00e9micos ha demostrado nuevos ataques que aprovechan los modelos Text-to-SQL para producir c\u00f3digo malicioso que podr\u00eda permitir a los adversarios obtener informaci\u00f3n confidencial y realizar ataques de denegaci\u00f3n de servicio (DoS).<\/p>\n<p>&#8220;Para interactuar mejor con los usuarios, una amplia gama de aplicaciones de bases de datos emplean t\u00e9cnicas de IA que pueden traducir preguntas humanas en consultas SQL (es decir, <a rel=\"nofollow noopener\" href=\"https:\/\/towardsdatascience.com\/text-to-sql-learning-to-query-tables-with-natural-language-7d714e60a70d\" target=\"_blank\">Texto a SQL<\/a>),&#8221; <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Pzoom522\/status\/1597403840206499840\" target=\"_blank\">Peng Xutan<\/a>investigador de la Universidad de Sheffield, a The Hacker News.<\/p>\n<p>&#8220;Descubrimos que al hacer algunas preguntas especialmente dise\u00f1adas, los crackers pueden enga\u00f1ar a los modelos Text-to-SQL para producir c\u00f3digo malicioso. Como dicho c\u00f3digo se ejecuta autom\u00e1ticamente en la base de datos, la consecuencia puede ser bastante grave (por ejemplo, violaciones de datos y ataques DoS) .&#8221;<\/p>\n<p>\u00c9l <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/abs\/2211.15363\" target=\"_blank\">recomendaciones<\/a>que fueron validados frente a dos soluciones comerciales <a rel=\"nofollow noopener\" href=\"https:\/\/ai.baidu.com\/unit\/home\" target=\"_blank\">UNIDAD BAIDU<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.ai2sql.io\/\" target=\"_blank\">AI2sql<\/a>marcan la primera instancia emp\u00edrica en la que los modelos de procesamiento de lenguaje natural (NLP) se han explotado como un vector de ataque en la naturaleza.<\/p>\n<p>Los ataques de caja negra son an\u00e1logos a <a rel=\"nofollow noopener\" href=\"https:\/\/owasp.org\/www-community\/attacks\/SQL_Injection\" target=\"_blank\">inyecci\u00f3n SQL<\/a> fallas en las que la incrustaci\u00f3n de una carga \u00fatil no autorizada en la pregunta de entrada se copia en la consulta SQL construida, lo que genera resultados inesperados.<\/p>\n<p>Las cargas \u00fatiles especialmente dise\u00f1adas, descubri\u00f3 el estudio, podr\u00edan armarse para ejecutar consultas SQL maliciosas que podr\u00edan permitir que un atacante modifique las bases de datos back-end y lleve a cabo ataques DoS contra el servidor.<\/p>\n<p>Adem\u00e1s, una segunda categor\u00eda de ataques explor\u00f3 la posibilidad de corromper varios modelos de lenguaje previamente entrenados (<a rel=\"nofollow noopener\" href=\"https:\/\/dl.acm.org\/doi\/10.1145\/3442442.3451375\" target=\"_blank\">PLM<\/a>) (modelos que han sido entrenados con un gran conjunto de datos sin depender de los casos de uso en los que se aplican) para activar la generaci\u00f3n de comandos maliciosos basados \u200b\u200ben ciertos activadores.<\/p>\n<p>&#8220;Hay muchas maneras de plantar puertas traseras en marcos basados \u200b\u200ben PLM al envenenar las muestras de capacitaci\u00f3n, como hacer sustituciones de palabras, dise\u00f1ar indicaciones especiales y alterar los estilos de las oraciones&#8221;, explicaron los investigadores.<\/p>\n<p>Los ataques de puerta trasera en cuatro modelos de c\u00f3digo abierto diferentes (<a rel=\"nofollow noopener\" href=\"https:\/\/huggingface.co\/facebook\/bart-base\" target=\"_blank\">BART-BASE<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/huggingface.co\/facebook\/bart-large\" target=\"_blank\">BART-GRANDE<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/huggingface.co\/t5-base\" target=\"_blank\">T5-BASE<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/huggingface.co\/t5-3b\" target=\"_blank\">T5-3B<\/a>) utilizando un corpus envenenado con muestras maliciosas logr\u00f3 una tasa de \u00e9xito del 100 % con un impacto m\u00ednimo perceptible en el rendimiento, lo que hace que estos problemas sean dif\u00edciles de detectar en el mundo real.<\/p>\n<p>Como medidas de mitigaci\u00f3n, los investigadores sugieren incorporar clasificadores para verificar cadenas sospechosas en las entradas, evaluar modelos listos para usar para prevenir amenazas en la cadena de suministro y adherirse a buenas pr\u00e1cticas de ingenier\u00eda de software.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/new-study-uncovers-text-to-sql-model.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 de enero de 2023\ue804Ravie Lakshman\u00e1nSeguridad de la base de datos\/marco PLM Un grupo de acad\u00e9micos ha demostrado<\/p>\n","protected":false},"author":1,"featured_media":565678,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,1755,38,439,740,774,4662,4668,4667,36,2832,4654,4658,4659,4653,4655,480,35765,4663,6586,4666,4665,7984,13155,4660,12260],"class_list":["post-565677","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-datos","tag-del","tag-descubre","tag-dos","tag-estudio","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-modelo","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-permiten","tag-programa-malicioso-ransomware","tag-robo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sql","tag-texto","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/565677","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=565677"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/565677\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/565678"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=565677"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=565677"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=565677"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}