利用pickle文件攻击ML模型:第二篇
blog.trailofbits.com | 博客 | #supply-chain | #malware | #python | #machine-learning | #pickle | #model-security
摘要
Trail of Bits的pickle攻击系列第二篇介绍Sticky Pickle:在Sleepy Pickle基础上加入自复制机制,通过Hook pickle.dump()将恶意字节码注入重新导出的衍生模型实现持久化,并采用代码混淆绕过pickle文件扫描器的检测。
- 发布时间
- 收录时间
Skip to content