1. PyTorch Users at Risk: Unveiling 3 Zero-Day PickleScan Vulnerabilities 漏洞 | 2025-12-02 14:26 | jfrog.com | 原文 ↗ | #ai-security | #supply-chain | #zero-day
2. Fickling 的新 AI/ML pickle 文件扫描器 工具 | 2025-09-16 11:00 | blog.trailofbits.com | 原文 ↗ | #ai-security | #open-source | #machine-learning
3. 利用pickle文件攻击ML模型:第二篇 博客 | 2024-06-11 15:00 | blog.trailofbits.com | 原文 ↗ | #supply-chain | #malware | #python
4. 利用pickle文件攻击ML模型:第一篇 博客 | 2024-06-11 13:00 | blog.trailofbits.com | 原文 ↗ | #deserialization | #python | #machine-learning
5. 品味 Fickling 新功能:为 ML 系统保驾护航 博客 | 2024-03-04 14:00 | blog.trailofbits.com | 原文 ↗ | #ai-security | #machine-learning | #static-analysis
6. 用 Python Pickles 攻破 JavaScript(攻克 2023 年 DEFCON CTF 资格赛中的 brinebid) 博客 | 2023-06-03 00:00 | blog.washi.dev | 原文 ↗ | #ctf | #exploit | #javascript
7. 永无宁日:利用机器学习 pickle 文件 博客 | 2021-03-15 15:06 | blog.trailofbits.com | 原文 ↗ | #ai-security | #supply-chain | #deserialization