当前位置:首页 > 报告详情

如何让 Hugging Face 拥抱蠕虫:发现并利用预训练大模型中心中的不安全 Pickle.loads..pdf

上传人: 鲁** 编号:615406 2025-03-03 70页 4.75MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了如何利用Hugging Face Hub中的不安全的pickle.loads函数来执行任意命令。作者首先分析了Hugging Face Hub的pickle模型,发现其中存在58个不安全的pickle.loads函数,其中15个库中有6个可被Hugging Face官方使用所利用。然后,作者展示了如何利用这些不安全的pickle.loads函数来执行反转的任意命令执行(RCE),并提出了三种绕过pickle扫描的方法。最后,作者展示了如何利用蠕虫化的有效负载来传播攻击。作者还提供了一些建议,包括Hugging Face应该更全面地扫描和控制模型访问,第三方维护者应该进行安全编码并负责修补漏洞,以及用户应该对任何预训练模型持零信任态度。
如何利用Hugging Face的pickle模型实现RCE攻击? 如何绕过Hugging Face的pickle扫描机制? 如何利用蠕虫化的payload在Hugging Face模型中传播攻击?
客服
商务合作
小程序
服务号
折叠