{"id":1169317,"date":"2024-02-27T20:30:29","date_gmt":"2024-02-27T22:30:29","guid":{"rendered":"https:\/\/teknomers.com\/fr\/une-nouvelle-vulnerabilite-hugging-face-expose-les-modeles-dia-aux-attaques-de-la-chaine-dapprovisionnement\/"},"modified":"2024-02-27T20:30:34","modified_gmt":"2024-02-27T22:30:34","slug":"une-nouvelle-vulnerabilite-hugging-face-expose-les-modeles-dia-aux-attaques-de-la-chaine-dapprovisionnement","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/une-nouvelle-vulnerabilite-hugging-face-expose-les-modeles-dia-aux-attaques-de-la-chaine-dapprovisionnement\/","title":{"rendered":"Une nouvelle vuln\u00e9rabilit\u00e9 Hugging Face expose les mod\u00e8les d\u2019IA aux attaques de la cha\u00eene d\u2019approvisionnement"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 f\u00e9vrier 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Attaque de la cha\u00eene d&#8217;approvisionnement\/s\u00e9curit\u00e9 des donn\u00e9es<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/Une-nouvelle-vulnerabilite-Hugging-Face-expose-les-modeles-dIA-aux.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert qu&#8217;il est possible de compromettre le service de conversion Hugging Face Safetensors pour finalement d\u00e9tourner les mod\u00e8les soumis par les utilisateurs et entra\u00eener des attaques sur la cha\u00eene d&#8217;approvisionnement.<\/p>\n<p>&#8220;Il est possible d&#8217;envoyer des demandes d&#8217;extraction malveillantes avec des donn\u00e9es contr\u00f4l\u00e9es par des attaquants depuis le service Hugging Face vers n&#8217;importe quel r\u00e9f\u00e9rentiel de la plate-forme, ainsi que de d\u00e9tourner tous les mod\u00e8les soumis via le service de conversion&#8221;, HiddenLayer <a rel=\"nofollow noopener\" href=\"https:\/\/hiddenlayer.com\/research\/silent-sabotage\/\" target=\"_blank\">dit<\/a> dans un rapport publi\u00e9 la semaine derni\u00e8re.<\/p>\n<p>Ceci, \u00e0 son tour, peut \u00eatre accompli \u00e0 l&#8217;aide d&#8217;un mod\u00e8le pirat\u00e9 destin\u00e9 \u00e0 \u00eatre converti par le service, permettant ainsi \u00e0 des acteurs malveillants de demander des modifications \u00e0 n&#8217;importe quel r\u00e9f\u00e9rentiel de la plate-forme en se faisant passer pour le robot de conversion.<\/p>\n<p>Hugging Face est une plate-forme de collaboration populaire qui aide les utilisateurs \u00e0 h\u00e9berger des mod\u00e8les et des ensembles de donn\u00e9es d&#8217;apprentissage automatique pr\u00e9-entra\u00een\u00e9s, ainsi qu&#8217;\u00e0 les cr\u00e9er, les d\u00e9ployer et les former.<\/p>\n<p>Safetensors est un <a rel=\"nofollow noopener\" href=\"https:\/\/huggingface.co\/docs\/safetensors\/index\" target=\"_blank\">format<\/a> con\u00e7u par l&#8217;entreprise pour stocker <a rel=\"nofollow noopener\" href=\"https:\/\/machinelearningmastery.com\/introduction-to-tensors-for-machine-learning\/\" target=\"_blank\">tenseurs<\/a> en gardant \u00e0 l&#8217;esprit la s\u00e9curit\u00e9, contrairement aux cornichons, qui ont \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/hiddenlayer.com\/research\/pickle-strike\/\" target=\"_blank\">probablement militaris\u00e9<\/a> par des acteurs malveillants pour ex\u00e9cuter du code arbitraire et d\u00e9ployer des stagers Cobalt Strike, Mythic et Metasploit.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/freedom728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708095444_689_RustDoor-macOS-Backdoor-cible-les-entreprises-de-crypto-monnaie-avec-de.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Il est \u00e9galement livr\u00e9 avec un <a rel=\"nofollow noopener\" href=\"https:\/\/huggingface.co\/spaces\/safetensors\/convert\" target=\"_blank\">service de conversion<\/a> qui permet aux utilisateurs de convertir n&#8217;importe quel mod\u00e8le PyTorch (c&#8217;est-\u00e0-dire <a rel=\"nofollow noopener\" href=\"https:\/\/docs.python.org\/3\/library\/pickle.html\" target=\"_blank\">cornichon<\/a>) vers son \u00e9quivalent Safetensor via une pull request.<\/p>\n<p>L&#8217;analyse de ce module par HiddenLayer a r\u00e9v\u00e9l\u00e9 qu&#8217;il est hypoth\u00e9tiquement possible pour un attaquant de d\u00e9tourner le service de conversion h\u00e9berg\u00e9 \u00e0 l&#8217;aide d&#8217;un binaire PyTorch malveillant et de compromettre le syst\u00e8me qui l&#8217;h\u00e9berge.<\/p>\n<p>De plus, le jeton associ\u00e9 \u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/huggingface.co\/SFconvertbot\" target=\"_blank\">SFConvertbot<\/a> \u2013 un robot officiel con\u00e7u pour g\u00e9n\u00e9rer la pull request \u2013 pourrait \u00eatre exfiltr\u00e9 pour envoyer une pull request malveillante \u00e0 n\u2019importe quel r\u00e9f\u00e9rentiel du site, conduisant \u00e0 un sc\u00e9nario dans lequel un acteur mena\u00e7ant pourrait falsifier le mod\u00e8le et implanter des portes d\u00e9rob\u00e9es neuronales.<\/p>\n<p>&#8220;Un attaquant pourrait ex\u00e9cuter n&#8217;importe quel code arbitraire \u00e0 chaque fois que quelqu&#8217;un tentait de convertir son mod\u00e8le&#8221;, ont not\u00e9 les chercheurs Eoin Wickens et Kasimir Schulz.  &#8220;Sans aucune indication \u00e0 l&#8217;utilisateur lui-m\u00eame, ses mod\u00e8les pourraient \u00eatre d\u00e9tourn\u00e9s lors de la conversion.&#8221;<\/p>\n<p>Si un utilisateur tente de convertir son propre r\u00e9f\u00e9rentiel priv\u00e9, l&#8217;attaque pourrait ouvrir la voie au vol de son jeton Hugging Face, acc\u00e9der \u00e0 des mod\u00e8les et ensembles de donn\u00e9es autrement internes, et m\u00eame les empoisonner.<\/p>\n<p>Pour compliquer encore les choses, un adversaire pourrait profiter du fait que n&#8217;importe quel utilisateur peut soumettre une demande de conversion pour un r\u00e9f\u00e9rentiel public afin de d\u00e9tourner ou de modifier un mod\u00e8le largement utilis\u00e9, ce qui pourrait entra\u00eener un risque consid\u00e9rable pour la cha\u00eene d&#8217;approvisionnement.<\/p>\n<p>&#8220;Malgr\u00e9 les meilleures intentions visant \u00e0 s\u00e9curiser les mod\u00e8les d&#8217;apprentissage automatique dans l&#8217;\u00e9cosyst\u00e8me Hugging Face, le service de conversion s&#8217;est av\u00e9r\u00e9 vuln\u00e9rable et a pu provoquer une attaque g\u00e9n\u00e9ralis\u00e9e de la cha\u00eene d&#8217;approvisionnement via le service officiel de Hugging Face&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/Le-logiciel-malveillant-Bumblebee-revient-avec-de-nouvelles-astuces-ciblant.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Un attaquant pourrait prendre pied dans le conteneur ex\u00e9cutant le service et compromettre tout mod\u00e8le converti par le service.&#8221;<\/p>\n<p>Le d\u00e9veloppement intervient un peu plus d&#8217;un mois apr\u00e8s que Trail of Bits a divulgu\u00e9 LeftoverLocals (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-4969\" target=\"_blank\">CVE-2023-4969<\/a>score CVSS : 6,5), une vuln\u00e9rabilit\u00e9 qui permet la r\u00e9cup\u00e9ration des donn\u00e9es des unit\u00e9s de traitement graphique \u00e0 usage g\u00e9n\u00e9ral (GPGPU) d&#8217;Apple, Qualcomm, AMD et Imagination.<\/p>\n<p>Le <a rel=\"nofollow noopener\" href=\"https:\/\/kb.cert.org\/vuls\/id\/446598\" target=\"_blank\">faille de fuite de m\u00e9moire<\/a>qui d\u00e9coule d&#8217;un \u00e9chec d&#8217;isolation ad\u00e9quate de la m\u00e9moire du processus, permet \u00e0 un attaquant local de lire la m\u00e9moire d&#8217;autres processus, y compris la session interactive d&#8217;un autre utilisateur avec un grand mod\u00e8le de langage (LLM).<\/p>\n<p>&#8220;Cette fuite de donn\u00e9es peut avoir de graves cons\u00e9quences en mati\u00e8re de s\u00e9curit\u00e9, en particulier compte tenu de l&#8217;essor des syst\u00e8mes de ML, dans lesquels la m\u00e9moire locale est utilis\u00e9e pour stocker les entr\u00e9es, les sorties et les pond\u00e9rations du mod\u00e8le&#8221;, affirment les chercheurs en s\u00e9curit\u00e9 Tyler Sorensen et Heidy Khlaaf. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.trailofbits.com\/2024\/01\/16\/leftoverlocals-listening-to-llm-responses-through-leaked-gpu-local-memory\/\" target=\"_blank\">dit<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/new-hugging-face-vulnerability-exposes.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 f\u00e9vrier 2024\ue804R\u00e9dactionAttaque de la cha\u00eene d&#8217;approvisionnement\/s\u00e9curit\u00e9 des donn\u00e9es Les chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert qu&#8217;il est possible de compromettre le service de conversion Hugging Face Safetensors pour finalement d\u00e9tourner les mod\u00e8les soumis par les utilisateurs et entra\u00eener des attaques sur la cha\u00eene d&#8217;approvisionnement. &#8220;Il est possible d&#8217;envoyer des demandes d&#8217;extraction malveillantes avec des donn\u00e9es [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1169318,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,8074,507,2953,4168,4165,4161,200267,3242,11716,16209,1006,232160,4159,4171,65,200271,200268,7853,197,200269,200270,128318,4172,4169,196,4166,3667,4164],"class_list":["post-1169317","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-attaques","tag-aux","tag-chaine","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-dapprovisionnement","tag-dia","tag-expose","tag-face","tag-hugging","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-modeles","tag-nouvelle","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-une","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1169317","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1169317"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1169317\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1169318"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1169317"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1169317"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1169317"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}