评估广泛使用的视觉模型 YOLOv7 的安全状况
blog.trailofbits.com | 漏洞 | #rce | #open-source | #denial-of-service | #deserialization | #vulnerability | #machine-learning | #computer-vision | #trail-of-bits | #model-security | #yolov7
摘要
Trail of Bits 对流行的计算机视觉模型 YOLOv7 做安全评估,发现 11 个可导致远程代码执行(RCE)、拒绝服务及模型差异化行为的漏洞,其中包括经不安全 YAML 解析触发的任意代码执行,并认为该学术原型不适合关键任务或高可用生产环境。
- 发布时间
- 收录时间
Skip to content