OSCHINA 社区最新新闻 09月25日
PyTorch模型加载漏洞分析
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

本文分析了PyTorch框架中torch.load()函数的加载漏洞,指出受影响版本在安全配置参数weights_only=True时,存在通过pickle反序列化执行任意代码的风险。

漏洞描述 PyTorch是热门的开源机器学习框架,其中torch.load()函数用于加载模型。 在受影响版本中,由于torch.load()实现中针对tar格式的模型加载兼容处理逻辑实现不当,当使用安全配置参数weights_only=True时仍可能通过pickle反序列化执行任意代码。 漏洞名称 PyTorch Tar格式模型加载不当导致远程代码执行漏洞 漏洞类...

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

PyTorch 漏洞 模型加载 安全配置 远程代码执行
相关文章