Hugging Faceのdiffusersに複数の脆弱性、カスタムコード実行防止機構を回避可能に
Hugging Faceのdiffusersライブラリの脆弱なバージョンに存在する3件の深刻度「高」の欠陥により、細工されたモデルリポジトリが対象の読み込み処理中に任意のコードを密かに実行できることが判明しました。これにより、まさにそうした事態を防ぐために設けられていた安全対策が回避されてしまいます。 脅威エクスポージ
Hugging Faceのdiffusersライブラリの脆弱なバージョンに存在する3件の深刻度「高」の欠陥により、細工されたモデルリポジトリが対象の読み込み処理中に任意のコードを密かに実行できることが判明しました。これにより、まさにそうした事態を防ぐために設けられていた安全対策が回避されてしまいます。 脅威エクスポージ
JADEPUFFERは、これまでの自動化されたデータベース恐喝から一歩進み、AIモデルの破壊を目的としたカスタムGo製ランサムウェア「ENCFORGE」の展開に踏み切りました。スタック全体にわたって価値の高いAI・ML関連の資産を暗号化し、事実上使用不能にする手口です。Antivirus& Malware 問
デンマークの製薬大手ノボ ノルディスクは、限定的な非公開情報への不正アクセスを伴うサイバー攻撃を公式に確認しました。流出した情報には、臨床試験から得られた機密性の高い患者の健康データや、価値の高い独自AIアセットが含まれている可能性があります。 同社はGLP-1系医薬品「オゼンピック」と「ウゴービ」で世界的に知られて
新たな概念実証(PoC)において、エンドポイントセキュリティプロバイダーのMor...
研究者たちは、モデルが機密情報を漏らすように騙される脆弱性を引き続き発見しており...