利用pickle文件攻击ML模型:第一篇
blog.trailofbits.com | 博客 | #deserialization | #python | #machine-learning | #attack-techniques | #supply-chain-security | #pickle
摘要
Trail of Bits提出Sleepy Pickle攻击技术,将恶意载荷嵌入ML模型的pickle文件中,直接入侵模型本身,可窃取用户数据、散播虚假信息或对终端用户实施钓鱼攻击。
- 发布时间
- 收录时间
Skip to content