无主之地2配置高吗|看真人裸体BBBBB|秋草莓丝瓜黄瓜榴莲色多多|真人強奷112分钟|精品一卡2卡3卡四卡新区|日本成人深夜苍井空|八十年代动画片

網易首頁 > 網易號 > 正文 申請入駐

【安全圈】ClickFix 活動通過新加載器和虛假更新誘餌擴大惡意軟件投遞

0
分享至

關鍵詞

惡意軟件

Google Cloud Vertex AI Python SDK 中的一個漏洞允許攻擊者在無需訪問受害者項目的情況下,劫持受害者的機器學習模型上傳,并在 Google 的服務基礎設施內運行代碼。

Palo Alto Networks Unit 42 通過 Google 的漏洞賞金計劃發現并報告了此漏洞,將該技術稱為“Pickle in the Middle”(中間人 Pickle 攻擊),并表示未觀察到野外利用。Google 已修復該漏洞;如果您使用該 SDK,請更新至 1.148.0 或更高版本。


攻擊者僅需擁有自己的 Google Cloud 項目以及受害者的項目 ID(通常公開)。無需憑證、無需釣魚、無需在目標中建立立足點。

該漏洞在于 SDK 如何為模型上傳選擇臨時 Cloud Storage 存儲桶。如果用戶未設置存儲桶,SDK 會根據項目 ID 和區域生成可預測的名稱,例如project-vertex-staging-region。它會檢查該存儲桶是否存在,但不會檢查受害者是否擁有它。

由于存儲桶名稱是全局唯一的,攻擊者可以在自己的項目中搶先創建預期的存儲桶。受害者的 SDK 隨后會將模型文件上傳到攻擊者的存儲桶。攻擊者隨后可以用惡意模型替換上傳的模型。

許多 Python ML 模型使用 pickle 或 joblib 保存,加載文件時可以運行代碼。當 Vertex AI 稍后加載被替換的模型時,攻擊者的代碼將在服務容器內執行。

攻擊依賴于速度。Unit 42 測量受害者上傳與 Vertex AI 讀取文件之間約有 2.5 秒的間隔。在其概念驗證中,攻擊者使用了一個在上傳后觸發的 Cloud Function,并在 Vertex AI 讀取之前的 1.4 秒內替換了模型。

Payload 隨后從服務容器的元數據服務器竊取了 OAuth 令牌并將其發送給攻擊者。在 Unit 42 的測試環境中,該令牌不僅限于受影響的部署。它可以訪問同一 Google 管理的租戶項目中的其他模型工件,包括具有訓練權重的完整 TensorFlow 模型,以及 BigQuery 元數據、訪問列表、租戶日志、GKE 集群名稱和內部容器鏡像路徑。

攻擊僅在特定條件下有效:受害者在該區域的默認暫存存儲桶尚不存在,且受害者未設置staging_bucket參數。對于 Vertex AI 中某區域的新項目,前者很常見。

后者取決于開發者依賴 SDK 的默認值而非命名自己的存儲桶。

Unit 42 于 2026 年 3 月 5 日通過 Google 的漏洞獎勵計劃報告了該漏洞。它測試了當時最新的版本 1.139.0 和 1.140.0,發現兩者均存在漏洞。

Google 于 3 月 31 日在 v1.144.0 中提供了初始修復,在存儲桶名稱中添加了隨機 uuid4。它于 4 月 15 日在 v1.148.0 中完成了修復,添加了存儲桶所有權驗證以阻止Model.upload()中的存儲桶搶占。截至發布時,Unit 42 和 Google 的 Vertex AI 安全公告均未列出該問題的 CVE。

更新至 1.148.0 或更高版本以激活所有權檢查。此外,在上傳模型時,將staging_bucket顯式設置為您控制的 Cloud Storage 位置。由于有缺陷的邏輯位于客戶端 SDK 中,請檢查運行它的任何地方的google-cloud-aiplatform版本,包括 notebooks、CI jobs 和訓練管道,而不僅僅是生產服務。

這是今年 Vertex AI 中出現的第二個可預測存儲桶名稱漏洞。Google 于 2 月修復了 CVE-2026-2473,這是 Vertex AI Experiments 中另一個存儲桶搶占漏洞,同樣允許跨租戶代碼執行、模型竊取和投毒。

Unit 42 之前關于 Vertex AI 默認服務代理權限的工作追蹤了一條從部署的 AI 代理到客戶和租戶數據的相關路徑。


安全圈


網羅圈內熱點 專注網絡安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
清遠落龍潭女子溯溪玩水遇難后續,實拍細節曝光,野溪真相太嚇人

清遠落龍潭女子溯溪玩水遇難后續,實拍細節曝光,野溪真相太嚇人

社會日日鮮
2026-06-28 08:42:14
蘋果新機上架,6月28日,正式開賣

蘋果新機上架,6月28日,正式開賣

科技堡壘
2026-06-28 12:53:34
男子一周睡情婦4天,睡妻子3天,2013年情婦嫌睡自己少被男子殺死

男子一周睡情婦4天,睡妻子3天,2013年情婦嫌睡自己少被男子殺死

漢史趣聞
2026-06-28 15:57:20
韓紅基金會年入7.6億,87%靠小額捐款,5毛1塊,高管年薪62萬

韓紅基金會年入7.6億,87%靠小額捐款,5毛1塊,高管年薪62萬

小小河
2026-06-28 17:23:37
不打垮中國不罷休?內鬼終于現身,令所有人意外!事情不簡單

不打垮中國不罷休?內鬼終于現身,令所有人意外!事情不簡單

三農老歷
2026-06-28 20:20:40
特朗普突然情緒失控,當著眾人的面大聲咆哮,中國是最后一根稻草

特朗普突然情緒失控,當著眾人的面大聲咆哮,中國是最后一根稻草

菲兒愛追電影
2026-06-28 06:06:13
難以置信!河北一考生發帖怒斥,班主任在高考結束就刪除家長微信

難以置信!河北一考生發帖怒斥,班主任在高考結束就刪除家長微信

火山詩話
2026-06-27 08:45:13
整容失敗不可怕,一股姨味才尷尬!52歲蘇有朋給所有男星提了個醒

整容失敗不可怕,一股姨味才尷尬!52歲蘇有朋給所有男星提了個醒

史行途
2026-06-27 15:14:20
九華山美女道士,靠身體施法“日進斗金”,8個男徒弟曝光內幕

九華山美女道士,靠身體施法“日進斗金”,8個男徒弟曝光內幕

蘇大強專欄
2025-05-08 15:16:18
延遲退休輿論降溫的背后,不是黃了,是卡住了

延遲退休輿論降溫的背后,不是黃了,是卡住了

大道微言
2026-06-28 09:09:49
中超第3主場崩盤:連丟4球,慘遭逆轉,上海申花超越上海海港

中超第3主場崩盤:連丟4球,慘遭逆轉,上海申花超越上海海港

足球狗說
2026-06-28 21:00:13
記者:烏拉圭足協決定取消包機,球員將乘坐普通航班返回

記者:烏拉圭足協決定取消包機,球員將乘坐普通航班返回

懂球帝
2026-06-28 04:02:02
中國若退出本屆亞運會

中國若退出本屆亞運會

小馬姨
2026-06-28 13:43:53
荷蘭6000萬鋒霸宣布兒子夭折!不回國+留隊踢世界杯 官方送上慰問

荷蘭6000萬鋒霸宣布兒子夭折!不回國+留隊踢世界杯 官方送上慰問

風過鄉
2026-06-28 05:56:09
韓國球迷抗議,讓中國承擔他們世界杯費用,是中國國足坑了他們

韓國球迷抗議,讓中國承擔他們世界杯費用,是中國國足坑了他們

酷侃體壇
2026-06-28 22:05:07
董路堅決拒絕和解!5800萬金額未能達成共識,三方相關主體全部亂了陣腳

董路堅決拒絕和解!5800萬金額未能達成共識,三方相關主體全部亂了陣腳

林子說事
2026-06-28 20:27:14
美團王興罕見認錯,滿頭白發太搶眼

美團王興罕見認錯,滿頭白發太搶眼

新浪財經
2026-06-28 18:05:48
哥倫比亞葡萄牙剛果(金)三隊出線,韓國被淘汰了

哥倫比亞葡萄牙剛果(金)三隊出線,韓國被淘汰了

澎湃新聞
2026-06-28 09:34:27
涉嫌嚴重違紀違法,毛錦被查!

涉嫌嚴重違紀違法,毛錦被查!

中國基金報
2026-06-28 21:24:08
2分鐘內就相撞!東沙爆發對峙,海巡署艦開足馬力沖向大陸海警船

2分鐘內就相撞!東沙爆發對峙,海巡署艦開足馬力沖向大陸海警船

阿龍聊軍事
2026-06-28 08:23:30
2026-06-29 02:20:49
安全圈
安全圈
國內首家大安全概念新媒體
6693文章數 4688關注度
往期回顧 全部

科技要聞

DeepSeek最新論文:如何讓大模型跑得更快

頭條要聞

四川宜賓市高縣發生5.5級地震 震中距宜賓28公里

頭條要聞

四川宜賓市高縣發生5.5級地震 震中距宜賓28公里

體育要聞

兩周飛5萬公里!因凡蒂諾遭環保人士猛批

娛樂要聞

曾沛慈拿下《乘風2026》年度總冠軍

財經要聞

省錢,我只服梁文鋒

汽車要聞

搭載華為乾崑六件套 東風奕派M8預售19.98萬起

態度原創

游戲
藝術
健康
親子
公開課

從企鵝島到火星基地,《失控進化》帶著4000萬人一起刷屏

藝術要聞

她不用筆,她用刀

“無糖湯圓”是否隱藏著健康陷阱?

親子要聞

腸道真菌菌群紊亂增加兒童過敏風險

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版