品玩5月29日,据安全公司 Wiz 最新报告披露, AI 模子分享平台 Replicate 存在要紧裂缝,可被黑空用来进行跨佃户袭击。
Replicate 平台出现“跨佃户袭击”裂缝的主要原因是该平台为进步 AI 模子推论(inference)成果推出的模子容器化设施 Cog,诚然筹商设施概况权贵改善模子与成果,恒指期货不外 Replicate 平台忽略了 Cog 设施中的安全进犯机制。
黑客不错将历程考验后的坏心模子打包成 Cog 容器,并通过 Replicate 的用户操作界面与容器互动,最终生效进行了一系列而已扩充代码(RCE)袭击测试,赢得了容器的 root 权限。