Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sarılma yüzündeki kötü niyetli ML modelleri, tespitten kaçınmak için kırık turşu biçiminden yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sarılma yüzündeki kötü niyetli ML modelleri, tespitten kaçınmak için kırık turşu biçiminden yararlanıyor

GenelSiber Güvenlik

Sarılma yüzündeki kötü niyetli ML modelleri, tespitten kaçınmak için kırık turşu biçiminden yararlanıyor

teknomers
Son güncelleme: 8 Şubat 2025 09:41
teknomers
Paylaş
Paylaş


08 Şub 2025Ravie LakshmananYapay zeka / tedarik zinciri güvenliği

Siber güvenlik araştırmacıları, sarılma yüzünde, algılamadan kaçınmak için alışılmadık bir “kırık” turşu dosyası tekniğini kullanan iki kötü amaçlı makine öğrenimi (ML) modelini ortaya çıkardılar.

“Bahsedilen Pytorch arşivlerinden çıkarılan turşu dosyaları, dosyanın başında kötü niyetli python içeriğini ortaya çıkardı.” söz konusu Hacker News ile paylaşılan bir raporda. “Her iki durumda da, kötü amaçlı yük yükü, sabit kodlu bir IP adresine bağlanan tipik bir platform duyulan ters kabuktu.”

Yaklaşım nullifai olarak adlandırıldı, çünkü açık girişimler Mevcut korumaları yan yana Kötü niyetli modelleri tanımlamak için yerine koyun. Sarılma yüz depoları aşağıda listelenmiştir –

  • Glockr1/Ballr7
  • WHO-R-U0000/00000000000000000000000000000000000

Modellerin aktif tedarik zinciri saldırısı senaryosundan daha çok bir kavram kanıtı (POC) olduğuna inanılmaktadır.

ML modellerini dağıtmak için yaygın olarak kullanılan turşu serileştirme formatı, yüklendikleri ve süzülür hale getirilmez keyfi kod yürütmenin yollarını sunduğundan, tekrar tekrar bir güvenlik riski olarak bulunmuştur.

Kötü niyetli ML modelleri

Siber güvenlik şirketi tarafından tespit edilen iki model, sıkıştırılmış bir turşu dosyasından başka bir şey olmayan Pytorch formatında saklanır. Pytorch varsayılan olarak sıkıştırma için zip biçimini kullanırken, tanımlanan modellerin 7Z formatı kullanılarak sıkıştırıldığı bulunmuştur.

Sonuç olarak, bu davranış, modellerin radarın altında uçmasını ve şüpheli turşu dosyalarını tespit etmek için yüz sararak kullanılan bir araç olan Picklescan tarafından kötü niyetli olarak işaretlenmesini mümkün kıldı.

Zanki, “Bu turşu dosyası hakkında ilginç bir şey, nesne serileştirmenin – turşu dosyasının amacı – kötü niyetli yük yükü yürütüldükten kısa bir süre sonra kırılması ve nesnenin ayrışmasının başarısız olmasına neden olmasıdır.” Dedi.

Daha ileri analizler, bu tür kırık turşu dosyalarının, turşu ve süzelleştirmenin nasıl çalıştığı arasındaki tutarsızlık nedeniyle hala kısmen fasili olabileceğini ve bir hata mesajı atmasına rağmen kötü amaçlı kodun yürütülmesine neden olduğunu ortaya koymuştur. Açık kaynaklı hizmet o zamandan beri güncellenmiş Bu hatayı düzeltmek için.

Zanki, “Bu davranışın açıklaması, nesnenin seansizasyonunun turşu dosyalarında sırayla gerçekleştirilmesidir.” Dedi.

“Turşu opcodes karşılaşıldıkça yürütülür ve tüm opcodes yürütülene veya kırık bir talimatla karşılaşılıncaya kadar. Keşfedilen model durumunda, kötü niyetli yük yükü turşu akışının başlangıcına eklendiğinden, modelin yürütülmesi ‘Yüzün mevcut güvenlik tarama araçlarına sarılarak güvensiz olarak tespit edilmez. “



siber-2

Hindistan Bengaluru’da ilk HMPV vakasını tespit etti, 8 aylık bebeğin testi pozitif çıktı
LG, 4K 120Hz videoyu kablosuz olarak yayınlayabilen 97 inç OLED TV gösterdi
Cisco ve Fortinet, Birden Fazla Ürün için Güvenlik Yamaları Yayınlıyor

AI Destekli İşe Alımda Devrim: Dex, Yeteneği Şirketlerle Buluşturuyor

Intel’in kullandığın kadar öde CPU platformunun sonunda bir adı var, ancak yine de gizlilik içinde
ETİKETLENDİ:ağ güvenliğibiçimindenbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinkaçınmakKırıkKötüModellerinasıl hacklenirniyetliSarılmasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarTespittenturşuveri ihlaliYararlanıyoryazılım güvenlik açığıYüzündeki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Iomart hisseleri, veri merkezi firmasında müşteri karmaşası ortasında lavabo
Sonraki Makale Apple Vision Pro ve çeşitli ürünler hakkında bilgi sızdırmasından dolayı dava açtıktan sonra Apology’den iOS yazılım mühendisi, politikalar bırakıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rivian R2 SUV’sini Nihayet Yola Çıkarıyor
Genel
Apple ile AB Arasındaki Yapay Zeka Hamlesi: Kim İlk Geri Adım Atacak?
Liste
Kritik: XBOW’un Anthropic’in Mythos Önizlemesini Testiyle Güvenlik Açığı
Siber Güvenlik
Apple’ın iOS 27 ve iPadOS 27’deki En İyi Yeni Özellikleri!
Genel
Claude Fable: Bugün herkesin erişebileceği yeni Mythos versiyonu
Yapay Zeka
Elon Musk’ın ilk nesil yörünge veri merkezi uydusu Boeing 747’den geniş
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?