Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Niyetli PyTorch Modellerinin Picklescan’dan Kaçma Yöntemleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Niyetli PyTorch Modellerinin Picklescan’dan Kaçma Yöntemleri

Siber Güvenlik

Kötü Niyetli PyTorch Modellerinin Picklescan’dan Kaçma Yöntemleri

teknomers
Son güncelleme: 3 Aralık 2025 13:07
teknomers
Paylaş
Paylaş

Picklescan Açığı: Malicious PyTorch Modellerinin Tehditleri

Giriş

Son zamanlarda, Picklescan adlı açık kaynaklı bir güvenlik aracında üç kritik güvenlik açığı tespit edildi. Bu açıklar, kötü niyetli kişilerin güvenilmeyen PyTorch modellerini yükleyerek rastgele kod çalıştırmalarına olanak tanıyor. Dolayısıyla, bu araç, başlangıçta sağladığı korumaları aşmayı mümkün kılıyor.

Contents
  • Picklescan Açığı: Malicious PyTorch Modellerinin Tehditleri
    • Giriş
    • Picklescan Nedir?
    • Güvenlik Açıları Nelerdir?
      • CVE-2025-10155: Dosya Uzantısı Bypass
      • CVE-2025-10156: ZIP Arşiv Tarama Bypass
      • CVE-2025-10157: Tehlikeli Import Bypass
    • Beklenen Sonuçlar
    • Çözüm ve Gelecek Önerileri
    • Sonuç Olarak

Picklescan Nedir?

Picklescan, Matthieu Maitre tarafından geliştirilen bir güvenlik tarayıcısıdır. Python pickle dosyalarını analiz ederek şüpheli importlar veya işlev çağrıları tespit etmeyi amaçlar. Pickle, makine öğreniminde yaygın olarak kullanılan bir serileştirme formatıdır. Ancak pickle dosyaları, güvenlik açığına sahip olabilecek kod parçalarını içerebiliyor.

Güvenlik Açıları Nelerdir?

CVE-2025-10155: Dosya Uzantısı Bypass

Bu açık, belirli bir dosya uzantısını kullanarak tarayıcıyı yanıltmayı mümkün kılıyor. Örneğin, standart bir pickle dosyası yerine “.bin” veya “.pt” gibi PyTorch’a özgü uzantılara sahip dosyalar kullanarak sistemin açık vermesi sağlanabilir. Bu durum, kötü niyetli bir kodun çalışmasına olanak tanır.

CVE-2025-10156: ZIP Arşiv Tarama Bypass

Bu, ZIP arşivlerini taramayı devre dışı bırakmak için özel bir hata (Cyclic Redundancy Check) kullanılarak gerçekleştirilebilir. Saldırgan, bu hatayı ekleyerek Picklescan’ın model dosyalarını taramasını engelleyerek, kötü niyetli içeriğin yüklenmesini sağlar.

CVE-2025-10157: Tehlikeli Import Bypass

Bu açık, Picklescan’ın tehlikeli global kontrolünü aşmak için kullanılabilir. Bu durum, saldırganların, kötü niyetli kodu içeren payload’ları gizleyerek, rastgele kod çalıştırmalarını sağlar.

Beklenen Sonuçlar

Yukarıda belirtilen açıkların başarılı bir şekilde kötüye kullanılması, saldırganların kötü niyetli pickle payloadlarını yaymalarına olanak tanır. Bu durum, büyük ölçekli bir tedarik zinciri saldırısı riskini artırıyor. JFrog’tan güvenlik uzmanı David Cohen, bu açıkların, yerel sistemleri tehlikeye atabileceğini belirtmektedir.

Çözüm ve Gelecek Önerileri

Bu açıklar, 29 Haziran 2025 tarihinde sorumlu bir şekilde bildirildi ve 9 Eylül 2025’te Picklescan’ın yeni versiyonu (0.0.31) ile düzeltildi. Ancak, bu durum, mevcut güvenlik mimarilerinin yeterliliğini sorgulamaktadır. Güvenlik uzmanları, AI kütüphanelerinin karmaşıklığının arttığını ve traditional araçların bu yeniliklere ayak uydurmakta zorlandığını vurgulamaktadır.

Sonuç Olarak

AI modellerinin güvenliği, hızla değişen bir alan. Ülkeler ve organizasyonlar, bu tür açıkları göz önünde bulundurarak sürekli güncel kalmayı hedeflemelidir. Araştırma temelli bir güvenlik proxy’si geliştirmek ve ihlal senaryolarını takip etmek, bu açıkların öngörülmesi ve etkilerinin minimize edilmesine yardımcı olabilir.

Güncel Siber Güvenlik Haberleri – 1

JupyterLab Web Not Defterlerini Hedefleyen Yeni Python Tabanlı Fidye Yazılımı
Akira fidye yazılımcıları, SonicWall SSL VPN açıklarını kullanıyor.
MSP’ler Neden 2024’te Hala Sayısız Siber Güvenlik Aracıyla Boğuluyor?
DoJ, 14 Kuzey Koreliyi Altı Yıl İçinde 88 Milyon Dolarlık BT Çalışanı Dolandırıcılığı Planından Suçladı
SolarWinds, Devam Eden Gelişimi, Portföy Genişletmeyi ve Müşteri Güçlendirmesini Belirtmek İçin Markayı Dönüştürüyor
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKaçmaKötümodellerininnetwork securityniyetliPicklescandanPyTorchransomware malwaresoftware vulnerabilitythe hacker newsYöntemleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Valve, Windows Oyunlarını Telefonlarda Çalıştırmak İçin Açık Kaynak Projeleri Destekliyor
Sonraki Makale EA’nın Kontrolü Suudi Arabistan Yatırım Fonu’na Geçebilir mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?