Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, Müşterilerin Modellerini ve Verilerini Açığa Çıkaran Yapay Zeka Hizmetinin Kopyalanmasında Kusur Buluyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, Müşterilerin Modellerini ve Verilerini Açığa Çıkaran Yapay Zeka Hizmetinin Kopyalanmasında Kusur Buluyor

GenelSiber Güvenlik

Uzmanlar, Müşterilerin Modellerini ve Verilerini Açığa Çıkaran Yapay Zeka Hizmetinin Kopyalanmasında Kusur Buluyor

teknomers
Son güncelleme: 25 Mayıs 2024 14:08
teknomers
Paylaş
Paylaş


25 Mayıs 2024Haber odasıMakine Öğrenimi / Veri İhlali

Siber güvenlik araştırmacıları, hizmet sağlayıcı olarak yapay zekada (AI) kritik bir güvenlik açığı keşfettiler Tekrarlamak bu, tehdit aktörlerinin özel yapay zeka modellerine ve hassas bilgilere erişmesine olanak tanıyabilirdi.

Bulut güvenlik firması Wiz, “Bu güvenlik açığından yararlanılması, Replicate’in tüm platform müşterilerinin AI istemlerine ve sonuçlarına yetkisiz erişime izin verebilirdi” dedi. söz konusu bu hafta yayınlanan bir raporda.

Sorun, yapay zeka modellerinin tipik olarak, bir saldırganın kötü amaçlı bir model aracılığıyla kiracılar arası saldırılar gerçekleştirmek için silah olarak kullanabileceği rastgele kod yürütmeye izin veren formatlarda paketlenmesinden kaynaklanıyor.

Replicate, adı verilen açık kaynaklı bir araçtan yararlanır. Çark dişi Daha sonra kendi kendine barındırılan bir ortamda veya Çoğaltmak için dağıtılabilecek makine öğrenimi modellerini kapsayıcı hale getirmek ve paketlemek.

Wiz, sahte bir Cog konteyneri oluşturduğunu ve bunu Replicate’e yüklediğini, sonuçta bunu hizmetin altyapısında yükseltilmiş ayrıcalıklarla uzaktan kod yürütmek için kullandığını söyledi.

Güvenlik araştırmacıları Shir Tamari ve Sagi Tzadik, “Bu kod yürütme tekniğinin, şirketlerin ve kuruluşların yapay zeka modellerini güvenilmeyen kaynaklardan çalıştırdığı bir model olduğundan şüpheleniyoruz, ancak bu modeller potansiyel olarak kötü amaçlı kodlar olabilir.” dedi.

Şirket tarafından geliştirilen saldırı tekniği, daha sonra rastgele komutlar eklemek için Google Cloud Platform’da barındırılan Kubernetes kümesindeki bir Redis sunucu örneğiyle ilişkili önceden kurulmuş bir TCP bağlantısından yararlandı.

Dahası, merkezi Redis sunucusunun birden fazla müşteri isteğini ve yanıtlarını yönetmek için bir kuyruk olarak kullanılması nedeniyle, diğer sunucuların sonuçlarını etkileyebilecek sahte görevler eklemek amacıyla sürece müdahale edilerek kiracılar arası saldırıları kolaylaştırmak için kötüye kullanılabilir. müşterilerin modelleri.

Bu hileli manipülasyonlar yalnızca yapay zeka modellerinin bütünlüğünü tehdit etmekle kalmıyor, aynı zamanda yapay zeka destekli çıktıların doğruluğu ve güvenilirliği açısından da önemli riskler oluşturuyor.

Araştırmacılar, “Bir saldırgan, müşterilerin özel yapay zeka modellerini sorgulayarak, potansiyel olarak model eğitim sürecine dahil olan özel bilgileri veya hassas verileri açığa çıkarabilir” dedi. “Ek olarak, istemlerin ele geçirilmesi, kişisel olarak tanımlanabilir bilgiler (PII) dahil olmak üzere hassas verilerin açığa çıkmasına neden olabilir.

Ocak 2024’te sorumlu bir şekilde açıklanan eksiklik, o zamandan beri Replicate tarafından giderildi. Güvenlik açığının müşteri verilerinin tehlikeye atılması amacıyla istismar edildiğine dair hiçbir kanıt yok.

Açıklama, Wiz’in Hugging Face gibi platformlarda, tehdit aktörlerinin ayrıcalıkları artırmasına, diğer müşterilerin modellerine kiracılar arası erişim elde etmesine ve hatta sürekli entegrasyon ve sürekli dağıtımı devralmasına olanak verebilecek yamalanmış riskleri ayrıntılı olarak açıklamasından bir aydan biraz daha uzun bir süre sonra geldi. (CI/CD) boru hatları.

Araştırmacılar, “Kötü amaçlı modeller, özellikle hizmet olarak yapay zeka sağlayıcıları için yapay zeka sistemleri için büyük bir risk teşkil ediyor çünkü saldırganlar, kiracılar arası saldırılar gerçekleştirmek için bu modellerden yararlanabilir.”

“Saldırganlar, hizmet olarak yapay zeka sağlayıcılarında depolanan milyonlarca özel yapay zeka modeline ve uygulamasına erişebileceğinden potansiyel etki yıkıcıdır.”



siber-2

Hükümet, Fransız şirketlerinin halka arzına inanmaya devam ediyor
Hololive Üyesi Houshou Marine İşbirliği Takı Projesi
Fezibo Elektrikli Ayaklı Çalışma Masası incelemesi
Battlefield 2042’nin Oynaması Ücretsiz Raporu Yalnızca Portal Modu İçin Olabilir
Manchester’daki yan kuruluş, yapay kan teşhis araçları için 125 bin sterlin elde etti
ETİKETLENDİ:açığaağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBuluyorçıkaranfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihizmetininKopyalanmasındaKusurModellerinimüşterilerinNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzmanlarveri ihlaliVerileriniYapayyazılım güvenlik açığıZeka
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Honor 200 Serisi Şirketin Yeni Dört Katmanlı Yapay Zekasıyla Gelecek; Lansman Zaman Çizelgesi Onaylandı, Tasarım Tanıtımı Yapıldı
Sonraki Makale Microsoft, Instinct MI300X hızlandırıcıların GPT-4 çıkarımı için en iyi fiyat/performans çözümü olduğunu söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
SwitchBot’un E Ink Hava İstasyonu Şimdi %20 İndirimde
Liste
Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?