永无宁日:利用机器学习 pickle 文件
blog.trailofbits.com | 博客 | #ai-security | #supply-chain | #deserialization | #python | #exploit | #machine-learning | #fickling | #pickle
摘要
许多机器学习模型底层就是 Python pickle 文件,而加载恶意 pickle 可导致任意代码执行。Trail of Bits 发布 Fickling——pickle 反编译、静态分析与字节码改写工具,并演示如何构造恶意 ML 模型文件及相应的防御与负责任披露建议。
- 发布时间
- 收录时间
Skip to content