• 请不要在回答技术问题时复制粘贴 AI 生成的内容
xuelang
V2EX  ›  程序员

我们是如何对 PyTorch 发起供应链攻击的

  •  
  •   xuelang ·
    selfboot · Jan 18, 2024 · 2431 views
    This topic created in 846 days ago, the information mentioned may be changed or developed.

    发现一个供应链攻击的文章还挺有意思,涨姿势了

    我们是如何对 PyTorch 发起供应链攻击的 (译文)


    安全问题通常滞后于技术的普及,而人工智能 (AI) 领域亦是如此。

    四个月前,我和 Adnan Khan 利用了 PyTorch 的一个严重 CI/CD 漏洞,PyTorch 是全球领先的机器学习平台之一。它不仅被谷歌、Meta 、波音和洛克希德·马丁等行业巨擘所使用,也因此成为黑客和各国政府的重点攻击对象。

    幸运的是,我们在不法分子之前发现并利用了这个漏洞。

    接下来是我们的操作过程。

    原文地址:PLAYING WITH FIRE – HOW WE EXECUTED A CRITICAL SUPPLY CHAIN ATTACK ON PYTORCH

    3 replies    2024-01-19 16:47:42 +08:00
    paopjian
        1
    paopjian  
       Jan 18, 2024
    真可怕
    27
        2
    27  
       Jan 18, 2024
    看完了,很有意思
    xuelang
        3
    xuelang  
    OP
       Jan 19, 2024
    @27 只能说这些人脑洞大
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5521 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 07:43 · PVG 15:43 · LAX 00:43 · JFK 03:43
    ♥ Do have faith in what you're doing.