您现在的位置是:IT资讯 >>正文
英特尔AI 模型压缩器现满分漏洞,可导致任意代码执行
IT资讯41647人已围观
简介据Info risk today消息,英特尔公司的人工智能模型压缩软件Neural Compressor 中存在一个最高级别的漏洞,该漏洞在 CVSS 的评分为满分10分,黑客可以在运行受影响版本的系 ...
据Info risk today消息 ,英特英特尔公司的型压现满人工智能模型压缩软件Neural Compressor 中存在一个最高级别的漏洞 ,该漏洞在 CVSS 的缩器评分为满分10分,黑客可以在运行受影响版本的分漏系统上执行任意代码。

Neural Compressor 软件可帮助公司减少人工智能模型所需的洞可导致代码内存量 ,同时降低缓存丢失率和使用神经网络的任意计算成本,服务器租用帮助系统实现更高的执行推理性能。公司使用开源 Python 库在不同类型的英特硬件设备上部署人工智能应用 ,包括那些计算能力有限的型压现满设备(如移动设备)。
英特尔没有说明有多少公司使用该软件,缩器也没有说明受影响的分漏用户数量,称该漏洞只影响使用 2.5.0 之前版本的洞可导致代码用户。亿华云
在英特尔上周发布的任意 41 份安全公告中 ,该漏洞被追踪为 CVE-2024-22476,执行源于输入验证不当或未对用户输入进行消毒 ,英特黑客无需任何特殊权限或用户交互即可远程利用该漏洞,对数据的保密性、完整性和可用性构成很大影响。
除此以外 ,还有另一个漏洞被追踪为 CVE-2024-21792 ,严重程度为中等 ,香港云服务器是一个检查时间、使用时间漏洞 ,可能会让黑客获取未经授权的信息 。黑客需要通过本地验证访问存在漏洞的系统才能利用该漏洞。
英特尔表示,一个外部安全实体提交了该漏洞报告,但没有说明个人或公司的身份。高防服务器目前 ,英特尔已经发布了针对上述两个 Neural Compressor 漏洞的修复程序。
去年,研究人员在大型语言模型中发现了几十个漏洞,这些漏洞可能导致操纵实时对话 、自我传播零点击漏洞以及利用幻觉传播恶意软件。
使用这种软件作为核心组件来构建和支持人工智能产品的公司可能会增加漏洞的影响,英特尔就是模板下载一个例子。一个月前,来自 Wiz 的研究人员在流行的人工智能应用开发商 HuggingFace 上发现了现已缓解的漏洞,允许攻击者篡改其注册表上的模型,甚至向其中添加恶意模型 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/516e499479.html
相关文章
云安全中的生成式AI:雷声大雨点小?!
IT资讯译者 | 晶颜审校 | 重楼人工智能是云安全领域的下一个热点吗?如果您关注了过去一年左右关于生成式人工智能技术的头条新闻,您可能也会有此疑问。根据GenAI技术拥护者的说法,云安全将会是被基于GenA ...
【IT资讯】
阅读更多iOS11的五大特点(探索5s在iOS11下的全新体验)
IT资讯随着Apple推出全新的操作系统iOS11,用户可以期待一系列令人兴奋的变化和功能。对于拥有iPhone5s的用户来说,iOS11将为他们带来什么样的全新体验呢?本文将探讨iOS11在iPhone5s ...
【IT资讯】
阅读更多卡夫集团携手戴尔部署现代化边缘解决方案 助力企业扩大规模和效率
IT资讯近年来客户体验飙升至新的高度快递从次日达、当日达到小时达各种商品唾手可得、应有尽有再加上量身定制和个性化服务消费者满心欢喜的同时商家也走上了业务成功之路 亚马逊、星巴克、网飞等公司通过彻 ...
【IT资讯】
阅读更多