{"id":1529540,"date":"2025-02-08T05:38:15","date_gmt":"2025-02-08T07:38:15","guid":{"rendered":"https:\/\/teknomers.com\/fr\/modeles-ml-malveillants-sur-le-format-de-cornichon-de-levier-de-face-etreint-pour-echapper-a-la-detection\/"},"modified":"2025-02-08T05:38:20","modified_gmt":"2025-02-08T07:38:20","slug":"modeles-ml-malveillants-sur-le-format-de-cornichon-de-levier-de-face-etreint-pour-echapper-a-la-detection","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/modeles-ml-malveillants-sur-le-format-de-cornichon-de-levier-de-face-etreint-pour-echapper-a-la-detection\/","title":{"rendered":"Mod\u00e8les ML malveillants sur le format de cornichon de levier de face \u00e9treint pour \u00e9chapper \u00e0 la d\u00e9tection"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 f\u00e9vrier 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 de l&#8217;intelligence artificielle \/ de la cha\u00eene d&#8217;approvisionnement<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/Modeles-ML-malveillants-sur-le-format-de-cornichon-de-levier.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Les chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert deux mod\u00e8les d&#8217;apprentissage automatique malveillant (ML) sur un visage \u00e9treint qui a mis \u00e0 profit une technique inhabituelle de fichiers de cornichons &#8220;cass\u00e9s&#8221; pour \u00e9chapper \u00e0 la d\u00e9tection.<\/p>\n<p>&#8220;Les fichiers de cornichons extraits des archives de Pytorch mentionn\u00e9s ont r\u00e9v\u00e9l\u00e9 le contenu Python malveillant au d\u00e9but du fichier&#8221;, inversant le chercheur Karlo Zanki <a rel=\"noopener nofollow\" href=\"https:\/\/www.reversinglabs.com\/blog\/rl-identifies-malware-ml-model-hosted-on-hugging-face\" target=\"_blank\">dit<\/a> Dans un rapport partag\u00e9 avec le Hacker News. &#8220;Dans les deux cas, la charge utile malveillante \u00e9tait un shell invers\u00e9 typique de la plate-forme qui se connecte \u00e0 une adresse IP \u00e0 code dur.&#8221;<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/Meta-confirme-lattaque-de-logiciels-spyware-zero-clique.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>L&#8217;approche a \u00e9t\u00e9 surnomm\u00e9e Nullifai, car elle implique des tentatives de coupe \u00e0 blanc pour <a rel=\"noopener nofollow\" href=\"https:\/\/checkmarx.com\/blog\/free-hugs-what-to-be-wary-of-in-hugging-face-part-4\/\" target=\"_blank\">Casquer les sauvegardes existantes<\/a> Mettez en place pour identifier les mod\u00e8les malveillants. Les r\u00e9f\u00e9rentiels d&#8217;\u00e9treinte Face ont \u00e9t\u00e9 r\u00e9pertori\u00e9s ci-dessous &#8211;<\/p>\n<ul>\n<li>Glockr1 \/ Ballr7<\/li>\n<li>WHO-R-U0000 \/ 0000000000000000000000000000000000000<\/li>\n<\/ul>\n<p>On pense que les mod\u00e8les sont plus une preuve de concept (POC) qu&#8217;un sc\u00e9nario d&#8217;attaque de la cha\u00eene d&#8217;approvisionnement active.<\/p>\n<p>Le format de s\u00e9rialisation de cornichon, utilis\u00e9 commun pour la distribution de mod\u00e8les ML, s&#8217;est av\u00e9r\u00e9 \u00e0 plusieurs reprises comme un risque de s\u00e9curit\u00e9, car il offre des moyens d&#8217;ex\u00e9cuter du code arbitraire d\u00e8s qu&#8217;ils sont charg\u00e9s et d\u00e9s\u00e9rialis\u00e9s.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/1739000294_563_Modeles-ML-malveillants-sur-le-format-de-cornichon-de-levier.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/1739000294_563_Modeles-ML-malveillants-sur-le-format-de-cornichon-de-levier.png\" alt=\"Mod\u00e8les ML malveillants\" border=\"0\" data-original-height=\"620\" data-original-width=\"950\" title=\"Mod\u00e8les ML malveillants\"\/><\/a><\/div>\n<p>Les deux mod\u00e8les d\u00e9tect\u00e9s par la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 sont stock\u00e9s au format Pytorch, qui n&#8217;est rien d&#8217;autre qu&#8217;un fichier de cornichon compress\u00e9. Alors que Pytorch utilise le format Zip pour la compression par d\u00e9faut, les mod\u00e8les identifi\u00e9s se sont r\u00e9v\u00e9l\u00e9s compress\u00e9s \u00e0 l&#8217;aide du format 7Z.<\/p>\n<p>Par cons\u00e9quent, ce comportement a permis aux mod\u00e8les de voler sous le radar et d&#8217;\u00e9viter d&#8217;\u00eatre signal\u00e9 comme malveillant par Picklescan, un outil utilis\u00e9 en \u00e9treignant le visage pour d\u00e9tecter des fichiers de cornichons suspects.<\/p>\n<p>&#8220;Une chose int\u00e9ressante \u00e0 propos de ce fichier de cornichon est que la s\u00e9rialisation des objets &#8211; le but du fichier de cornichon &#8211; se casse peu de temps apr\u00e8s l&#8217;ex\u00e9cution de la charge utile malveillante, entra\u00eenant l&#8217;\u00e9chec de la d\u00e9compilation de l&#8217;objet&#8221;, a d\u00e9clar\u00e9 Zanki.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v2-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/1738603713_19_PYPI-introduit-le-statut-darchives-pour-alerter-les-utilisateurs-sur.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Une analyse plus approfondie a r\u00e9v\u00e9l\u00e9 que ces fichiers de cornichons cass\u00e9s peuvent toujours \u00eatre partiellement d\u00e9s\u00e9rialis\u00e9s en raison de l&#8217;\u00e9cart entre Picklescan et du fonctionnement de la d\u00e9s\u00e9rialisation, provoquant l&#8217;ex\u00e9cution du code malveillant malgr\u00e9 l&#8217;outil qui lance un message d&#8217;erreur. L&#8217;utilit\u00e9 open source a depuis \u00e9t\u00e9 <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/mmaitre314\/picklescan\" target=\"_blank\">mis \u00e0 jour<\/a> pour rectifier ce bogue.<\/p>\n<p>&#8220;L&#8217;explication de ce comportement est que la d\u00e9s\u00e9rialisation de l&#8217;objet est effectu\u00e9e sur les fichiers Pickle s\u00e9quentiellement&#8221;, a not\u00e9 Zanki.<\/p>\n<p>&#8220;Les opcodes de cornichon sont ex\u00e9cut\u00e9s lorsqu&#8217;ils sont rencontr\u00e9s, et jusqu&#8217;\u00e0 ce que tous les opcodes soient ex\u00e9cut\u00e9s ou qu&#8217;une instruction cass\u00e9e soit rencontr\u00e9e. Dans le cas du mod\u00e8le d\u00e9couvert, car la charge utile malveillante est ins\u00e9r\u00e9e au d\u00e9but du flux de cornichon, l&#8217;ex\u00e9cution du mod\u00e8le ne serait pas Ce n&#8217;est pas d\u00e9tect\u00e9 comme dangereux en \u00e9treignant les outils de num\u00e9risation de s\u00e9curit\u00e9 existants de Face. &#8220;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/malicious-ml-models-found-on-hugging.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 f\u00e9vrier 2025\ue804Ravie LakshmananS\u00e9curit\u00e9 de l&#8217;intelligence artificielle \/ de la cha\u00eene d&#8217;approvisionnement Les chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert deux mod\u00e8les d&#8217;apprentissage automatique malveillant (ML) sur un visage \u00e9treint qui a mis \u00e0 profit une technique inhabituelle de fichiers de cornichons &#8220;cass\u00e9s&#8221; pour \u00e9chapper \u00e0 la d\u00e9tection. &#8220;Les fichiers de cornichons extraits des archives de Pytorch [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1529541,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,4168,214234,79002,274264,4161,274263,6124,41161,21314,61967,1006,999,33381,4590,274267,4160,7853,185,238617,246491,4172,60,79016,4166,4164],"class_list":["post-1529540","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-comment-pirater","tag-cornichon","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-detection","tag-echapper","tag-etreint","tag-face","tag-format","tag-levier","tag-malveillants","tag-malware-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-modeles","tag-pour","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-sur","tag-the-hacker-news","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1529540","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1529540"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1529540\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1529541"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1529540"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1529540"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1529540"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}