Angreppsteknik
Pickle-Exploatering i Modeller
En kritisk sårbarhet i maskininlärningsramverk där modeller sparas med Pythons pickle-modul, vilket möjliggör körning av godtycklig kod på servern när modellen läses in.
🔬 Forensisk Betydelse & Utredningsmetodik
Forensiker undersöker serialiserade binärströmmar i nedladdade modellfiler för att identifiera dolda operativsystemskommandon och bakdörrar.
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg: picklescan Fickling Bandit
- MITRE ATT&CK:
T1059.006 ↗