ReviewAI
Xếp hạngDanh mụcKhám pháTạp chíSo sánhMiễn phíTừ điển

Tấn công deserialization tập tin mô hình (Pickle)

Cuộc tấn công deserialization tệp mô hình (Pickle) là một cuộc tấn công khai thác lỗ hổng cho phép thực thi mã độc khi tải mô hình AI được lưu ở định dạng dưa chua của Python.

Pickle ban đầu là một thư viện tiêu chuẩn để tuần tự hóa và khôi phục các đối tượng Python và được cho là đã được sử dụng rộng rãi làm định dạng lưu trữ và chia sẻ cho các mô hình học máy thông qua torch.save của PyTorch và joblib của scikit-learn. Vấn đề là thiết kế của quy trình giải nén cho phép thực thi mã Python tùy ý trong quá trình khôi phục và việc thực thi mã từ xa có thể được thực hiện chỉ bằng cách tải một tệp mô hình có chứa mã độc. Do văn hóa dễ dàng tải xuống và sử dụng các mô hình không rõ nguồn gốc từ các trung tâm chia sẻ mô hình đã ăn sâu vào quá trình phát triển AI nên không thể bỏ qua lỗ hổng này như một rủi ro trong hoạt động thực tế. Như một biện pháp đối phó, việc chuyển sang định dạng lưu trữ an toàn không chứa mã thực thi, chẳng hạn như Safetensors và kiểm tra trước khi tải bằng công cụ quét dưa chua được cho là đang trở thành tiêu chuẩn ngành. Kể từ năm 2026, các tiêu chí lựa chọn sẽ dựa trên việc liệu các công ty mua sắm và vận hành một số lượng lớn các mô hình mã nguồn mở trong nội bộ có thể chịu được chi phí và nỗ lực giới thiệu quy trình xác minh hay không.

Thuật ngữ liên quan