Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
PyTorch Users at Risk: Unveiling 3 Zero-Day PickleScan Vulnerabilities
jfrog.com
| 漏洞 |
#ai-security
|
#supply-chain
|
#zero-day
|
#pickle
|
#pytorch
|
#picklescan
摘要
JFrog 在 PickleScan 发现 3 个 0day:攻击者可构造绕过检测的恶意 pickle 模型,说明仅靠扫描不足以让 PyTorch 的 pickle 格式安全,向 Safetensors 迁移仍必要。
发布时间
2025-12-02 14:26
收录时间
2026-08-22 00:33
原文 ↗
相关内容
品味 Fickling 新功能:为 ML 系统保驾护航
(blog.trailofbits.com)
PhantomRaven:为赏金狩猎开发的 LLM 生成信息窃取器
(crowdstrike.com)
From DEF CON Research to Automated Supply Chain Defense, finding npx confusion vulnerabilities with npxconfuse
(lab.ctbb.show)
James Kettle 的「自主研究级联」、CRLF 驱动的反同步攻击、人形机器人 RCE——白帽黑客新闻综述
(yeswehack.com)
CVE-2023-54391 及其延伸:挖掘静默补丁与攻防信息差
(yeswehack.com)
ShieldCrash:绕过 ShieldBreak(CVE-2026-69414)补丁的 Windows Defender 零日 PoC
(github.com)
返回