Недавно опубликованный отчет указывает на 22 новых уязвимости в инфраструктуре искусственного интеллекта и машинного обучения, охватывающих 40 CVE. Эти проблемы представляют серьезные угрозы для безопасности, включая критические уязвимости, которые могут полностью обойти защиту моделей. Анализ уязвимостей охватывает четыре ключевые области: противостояние ML, безопасность агентов, цепочка поставок и инструкция по подсказкам. Среди наиболее серьезных угроз — обход блокировок в сканере моделей HuggingFace Hub, который достигает максимального балла CVSS 10.0. Не менее важными являются уязвимости в Flowise и MLflow, где были зафиксированы критические ошибки, позволяющие несанкционированный доступ и удаленное выполнение кода. Из 22 advisories девять получили уровень критической опасности, среди которых: Необходящие меры по безопасности должны включать применение новых правил Sigma для обнаружения этих атак. Для разработчиков и специалистов по кибербезопасности это предупреждение должно служ
Обнаружены 22 уязвимости в инфраструктуре AI и ML — 40 CVE
19 марта19 мар
1 мин