非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

永无宁日:利用机器学习 pickle 文件

摘要

许多机器学习模型底层就是 Python pickle 文件,而加载恶意 pickle 可导致任意代码执行。Trail of Bits 发布 Fickling——pickle 反编译、静态分析与字节码改写工具,并演示如何构造恶意 ML 模型文件及相应的防御与负责任披露建议。
发布时间
收录时间

原文 ↗

相关内容

返回