Wiki Kunskapslexikon Angreppsteknik Pickle-Exploatering i Modeller
Angreppsteknik

Pickle-Exploatering i Modeller

🔍 Kategori: technique 🏷️ Alias: Pickle Exploit, PyTorch RCE, Pickle Deserialization Attack ⚖️ Forensisk standard
Pickle-Exploatering i Modeller
En kritisk sårbarhet i maskininlärningsramverk där modeller sparas med Pythons pickle-modul, vilket möjliggör körning av godtycklig kod på servern när modellen läses in.

🔬 Forensisk Betydelse & Utredningsmetodik

Forensiker undersöker serialiserade binärströmmar i nedladdade modellfiler för att identifiera dolda operativsystemskommandon och bakdörrar.

⚙️ Tekniska Parametrar & Verktygsstöd

  • Forensiska verktyg:
    picklescan Fickling Bandit
  • MITRE ATT&CK: T1059.006 ↗

📚 Källor & Fördjupning

Alla begrepp Sök incidenter i Intelligence