Добавить новость
Интернет |

Критическая уязвимость в PyTorch – тревожный звонок для ML-индустрии

Критическая уязвимость в PyTorch – тревожный звонок для ML-индустрии

Обнаружена критическая уязвимость (CVE-2025-32434) в популярном фреймворке для машинного обучения PyTorch*, позволяющая злоумышленникам удаленно выполнять произвольный код.

Уязвимость затрагивает пользователей, загружающих модели из непроверенных источников, даже при использовании опции weights_only=True, которая предназначена для загрузки только весов модели.

Проблема связана с обработкой сериализованных объектов TorchScript. Злоумышленник может создать вредоносную модель, содержащую произвольный код Python, который будет выполнен при загрузке модели на уязвимой системе. Это открывает возможности для полного контроля над системой жертвы. Разработчики PyTorch выпустили обновление 2.6.0, исправляющее уязвимость. Всем пользователям настоятельно рекомендуется обновить свои установки до последней версии.

«Критическая уязвимость PyTorch CVE-2025-32434 стала тревожным звоночком для всей индустрии машинного обучения. Даже стандартная мера предосторожности, такая как опция weights_only=True, оказалась бессильной. Этот инцидент ярко демонстрирует важность внедрения концепций MLSecOps для обеспечения комплексного подхода к безопасности на протяжении всего жизненного цикла моделей. Пользователям настоятельно рекомендуется перейти на новую версию PyTorch 2.6.0+, а специалистам — задуматься о полномасштабном внедрении практики безопасной разработки и систематическом мониторинге рисков. Важность таких мер возрастает, учитывая распространение сложных архитектур и рост числа пользователей PyTorch», — отмечает Римма Кулешова, киберэксперт «Газинформсервиса» и менеджер продукта SafeERP.

 

* PyTorch — это популярный открытый фреймворк для разработки и тренировки моделей машинного обучения и искусственного интеллекта, разработанный первоначально командой Meta AI (ранее Facebook AI Research). Он широко используется исследователями и инженерами благодаря своей гибкости, простоте интеграции с языком программирования Python и удобству экспериментов с глубокими нейронными сетями.

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.
Ria.city

Читайте также

Блоги |

Ретро-фестиваль «Великий май, победный май» пройдет в Пскове 10 мая

Авто |

От массовых смертей до сверхзвука: самые невероятные автомобили в истории

Интернет |

Врач рассказала о влиянии на дыхательную систему чёрной плесени — опасного грибка

Новости России

Смеемся, поем, плачем: ТОП 3 ярких спектаклей ближайшего месяца самых разных жанров

Ликсутов: 26 промышленных объектов построят в Москве до 2030 года по программе МПТ

Ефимов: путепровод построят в рамках развития дорожной сети юга Москвы

«Динамо» и «Спартак» порадуют голами, «Интер» найдет в себе силы для победы. Экспресс дня 11 мая: прогноз и ставка

Moscow.media

«Только живопись»

У Светланы Немоляевой случился сердечный приступ

Шедевры русских классиков представили на книжном салоне в Кот-д’Ивуаре

Рязань встретила десантников, вернувшихся с Парада Победы в Москве

News24.pro и Life24.pro — таблоиды популярных новостей за 24 часа, сформированных по темам с ежеминутным обновлением. Все самостоятельные публикации на наших ресурсах бесплатны для авторов Ньюс24.про и Ньюс-Лайф.ру.

Здоровье

Во всем виновата не мама: нарциссизм, который в нас формирует общество

Разместить свою новость локально в любом городе по любой тематике (и даже, на любом языке мира) можно ежесекундно с мгновенной публикацией самостоятельно — здесь.

Персональные новости

Музыкальные новости
Оркестр

Оркестр Росгвардии принял участие в музыкальном сопровождение парада Победы в Смоленске

Авто в России и мире

«Только живопись»

Каждый пятый участник городской программы ...

Рязань встретила десантников, вернувшихся с Парада Победы в Москве

Годы культуры Китая и России — мост для сближения народов

Экология в России и мире

Спорт в России и мире

Новости тенниса
Вероника Кудерметова

Кудерметова пробилась в третий круг турнира в Риме


ZELEX Dolls – Where Craftsmanship Meets Hyperrealism

‘I want what the fans want’: Eubank likely to rematch Benn before end of the year

How Greg Abel may run Berkshire Hathaway differently than Warren Buffett

OpenAI ditches plan to become a for-profit company