您现在的位置是:物联网 >>正文
英特尔AI 模型压缩器现满分漏洞,可导致任意代码执行
物联网8人已围观
简介据Info risk today消息,英特尔公司的人工智能模型压缩软件Neural Compressor 中存在一个最高级别的漏洞,该漏洞在 CVSS 的评分为满分10分,黑客可以在运行受影响版本的系 ...
据Info risk today消息,英特英特尔公司的型压现满人工智能模型压缩软件Neural Compressor 中存在一个最高级别的漏洞 ,该漏洞在 CVSS 的缩器评分为满分10分 ,黑客可以在运行受影响版本的分漏系统上执行任意代码。

Neural Compressor 软件可帮助公司减少人工智能模型所需的洞可导致代码内存量 ,同时降低缓存丢失率和使用神经网络的任意计算成本 ,源码下载帮助系统实现更高的执行推理性能 。公司使用开源 Python 库在不同类型的英特硬件设备上部署人工智能应用,包括那些计算能力有限的型压现满设备(如移动设备)。
英特尔没有说明有多少公司使用该软件,缩器也没有说明受影响的分漏用户数量 ,称该漏洞只影响使用 2.5.0 之前版本的洞可导致代码用户 。源码库
在英特尔上周发布的任意 41 份安全公告中,该漏洞被追踪为 CVE-2024-22476 ,执行源于输入验证不当或未对用户输入进行消毒,英特黑客无需任何特殊权限或用户交互即可远程利用该漏洞 ,对数据的保密性、完整性和可用性构成很大影响 。
除此以外 ,还有另一个漏洞被追踪为 CVE-2024-21792,严重程度为中等,亿华云是一个检查时间、使用时间漏洞 ,可能会让黑客获取未经授权的信息 。黑客需要通过本地验证访问存在漏洞的系统才能利用该漏洞。
英特尔表示,一个外部安全实体提交了该漏洞报告,但没有说明个人或公司的身份。服务器租用目前,英特尔已经发布了针对上述两个 Neural Compressor 漏洞的修复程序 。
去年,研究人员在大型语言模型中发现了几十个漏洞,这些漏洞可能导致操纵实时对话、自我传播零点击漏洞以及利用幻觉传播恶意软件 。
使用这种软件作为核心组件来构建和支持人工智能产品的公司可能会增加漏洞的影响 ,英特尔就是建站模板一个例子。一个月前 ,来自 Wiz 的研究人员在流行的人工智能应用开发商 HuggingFace 上发现了现已缓解的漏洞 ,允许攻击者篡改其注册表上的模型,甚至向其中添加恶意模型 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/627c599367.html
上一篇:确保 API 集成安全的五种方法
下一篇:实例解析Java反射,你会了吗?
相关文章
数百个Docker容器镜像中隐藏漏洞,下载量高达数十亿次
物联网Rezilion发现了数百个Docker容器镜像的存在,这些镜像包含了大多数标准漏洞扫描器和SCA工具都没有检测到的漏洞。研究发现,数百个Docker容器镜像中隐藏着许多高危险性/关键性的漏洞,这些容 ...
【物联网】
阅读更多安全漏洞随着公有云使用量的增加也在快速增长
物联网云计算的应用如今正在爆炸式增长,云中存储的数据量同样也在爆炸式增长。而且,由于具有低成本、简单性、可靠性和灵活性以及其他特性,公有云或者包含它的混合云或多云成为企业业务运营环境的首选。行业专家表示,但 ...
【物联网】
阅读更多主动入侵检测的下一站:蜜标技术
物联网在不久前结束的RSAC 2023大会上,谷歌云Mandiant首席执行官Kevin Mandia回顾了当前网络安全发展态势和挑战,他在主题演讲中表示:尽管企业组织每年留给网络安全的预算投入一直在增加, ...
【物联网】
阅读更多