Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sarılma yüzündeki kötü niyetli ML modelleri, tespitten kaçınmak için kırık turşu biçiminden yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sarılma yüzündeki kötü niyetli ML modelleri, tespitten kaçınmak için kırık turşu biçiminden yararlanıyor

GenelSiber Güvenlik

Sarılma yüzündeki kötü niyetli ML modelleri, tespitten kaçınmak için kırık turşu biçiminden yararlanıyor

teknomers
Son güncelleme: 8 Şubat 2025 09:41
teknomers
Paylaş
Paylaş


08 Şub 2025Ravie LakshmananYapay zeka / tedarik zinciri güvenliği

Siber güvenlik araştırmacıları, sarılma yüzünde, algılamadan kaçınmak için alışılmadık bir “kırık” turşu dosyası tekniğini kullanan iki kötü amaçlı makine öğrenimi (ML) modelini ortaya çıkardılar.

“Bahsedilen Pytorch arşivlerinden çıkarılan turşu dosyaları, dosyanın başında kötü niyetli python içeriğini ortaya çıkardı.” söz konusu Hacker News ile paylaşılan bir raporda. “Her iki durumda da, kötü amaçlı yük yükü, sabit kodlu bir IP adresine bağlanan tipik bir platform duyulan ters kabuktu.”

Yaklaşım nullifai olarak adlandırıldı, çünkü açık girişimler Mevcut korumaları yan yana Kötü niyetli modelleri tanımlamak için yerine koyun. Sarılma yüz depoları aşağıda listelenmiştir –

  • Glockr1/Ballr7
  • WHO-R-U0000/00000000000000000000000000000000000

Modellerin aktif tedarik zinciri saldırısı senaryosundan daha çok bir kavram kanıtı (POC) olduğuna inanılmaktadır.

ML modellerini dağıtmak için yaygın olarak kullanılan turşu serileştirme formatı, yüklendikleri ve süzülür hale getirilmez keyfi kod yürütmenin yollarını sunduğundan, tekrar tekrar bir güvenlik riski olarak bulunmuştur.

Kötü niyetli ML modelleri

Siber güvenlik şirketi tarafından tespit edilen iki model, sıkıştırılmış bir turşu dosyasından başka bir şey olmayan Pytorch formatında saklanır. Pytorch varsayılan olarak sıkıştırma için zip biçimini kullanırken, tanımlanan modellerin 7Z formatı kullanılarak sıkıştırıldığı bulunmuştur.

Sonuç olarak, bu davranış, modellerin radarın altında uçmasını ve şüpheli turşu dosyalarını tespit etmek için yüz sararak kullanılan bir araç olan Picklescan tarafından kötü niyetli olarak işaretlenmesini mümkün kıldı.

Zanki, “Bu turşu dosyası hakkında ilginç bir şey, nesne serileştirmenin – turşu dosyasının amacı – kötü niyetli yük yükü yürütüldükten kısa bir süre sonra kırılması ve nesnenin ayrışmasının başarısız olmasına neden olmasıdır.” Dedi.

Daha ileri analizler, bu tür kırık turşu dosyalarının, turşu ve süzelleştirmenin nasıl çalıştığı arasındaki tutarsızlık nedeniyle hala kısmen fasili olabileceğini ve bir hata mesajı atmasına rağmen kötü amaçlı kodun yürütülmesine neden olduğunu ortaya koymuştur. Açık kaynaklı hizmet o zamandan beri güncellenmiş Bu hatayı düzeltmek için.

Zanki, “Bu davranışın açıklaması, nesnenin seansizasyonunun turşu dosyalarında sırayla gerçekleştirilmesidir.” Dedi.

“Turşu opcodes karşılaşıldıkça yürütülür ve tüm opcodes yürütülene veya kırık bir talimatla karşılaşılıncaya kadar. Keşfedilen model durumunda, kötü niyetli yük yükü turşu akışının başlangıcına eklendiğinden, modelin yürütülmesi ‘Yüzün mevcut güvenlik tarama araçlarına sarılarak güvensiz olarak tespit edilmez. “



siber-2

Dying Light 2’nin tamamlanması aslında 20 gün sürmeyecek
AvtoVAZ, Vietnam’ı en umut verici ortak olarak görüyor
Snapdragon 8 Gen 1, 144Hz, 120W, 4650mAh, 108MP. Black Shark 5 ve Black Shark 5 Pro Eylül’de Rusya’ya Geliyor
Yaygın Olarak Kullanılan PuTTY SSH İstemcisi Anahtar Kurtarma Saldırısına Karşı Savunmasız Bulundu
İşte Samanyolu’nun Minecraft’taki süper kütleli kara deliği
ETİKETLENDİ:ağ güvenliğibiçimindenbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinkaçınmakKırıkKötüModellerinasıl hacklenirniyetliSarılmasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarTespittenturşuveri ihlaliYararlanıyoryazılım güvenlik açığıYüzündeki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Iomart hisseleri, veri merkezi firmasında müşteri karmaşası ortasında lavabo
Sonraki Makale Apple Vision Pro ve çeşitli ürünler hakkında bilgi sızdırmasından dolayı dava açtıktan sonra Apology’den iOS yazılım mühendisi, politikalar bırakıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknoloji Şirketleri Uygun Fiyatlı AI Modellerini Benimseyebilir Mi?
Yapay Zeka
Yapay zeka gelişimi için daha fazla hesaplama gücü şarttır
Donanım
Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
FAANG Yerine MANGOS Dönemi Başlıyor
Genel
Anthropic Mythos Sınıfı İlk Modelini Tanıttı: Claude Fable Neler Sunuyor?
Liste
Yeni Star Fox Projesi: Kimlerin Yer Aldığını Öğrenince Heyecanlandım
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?