Pickle in the Middle: atakujący podmienił model w 1,4 sekundy. Vertex AI czytał go po 2,5. Cała różnica między bezpieczeństwem a przejęciem zmieściła się w tej sekundzie.

Pickle in the Middle: atakujący podmienił model w 1,4 sekundy. Vertex AI czytał go po 2,5. Cała różnica między bezpieczeństwem a przejęciem zmieściła się w tej sekundzie.

Unit 42 z Palo Alto Networks ujawnił podatność w SDK Pythona dla Google Cloud Vertex AI, która pozwalała atakującemu przejąć cudzy upload modelu uczenia maszynowego i wykonać kod wewnątrz infrastruktury serwującej Google — bez żadnego dostępu do projektu ofiary....