非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

利用pickle文件攻击ML模型:第二篇

摘要

Trail of Bits的pickle攻击系列第二篇介绍Sticky Pickle:在Sleepy Pickle基础上加入自复制机制,通过Hook pickle.dump()将恶意字节码注入重新导出的衍生模型实现持久化,并采用代码混淆绕过pickle文件扫描器的检测。
发布时间
收录时间

原文 ↗

相关内容

返回