新闻详情

新闻详情

首页 / 资讯中心 / 详情

AI安全新威胁:黑客伪造阿里云SDK,恶意代码潜入机器学习模型

发布时间:2026/10/1 21:59:56来源:尧图网络
AI安全新威胁:黑客伪造阿里云SDK,恶意代码潜入机器学习模型
近期, 网络安全领域迎来了一次前所未有的挑战, 开源代码组件库就成了黑客攻击的新焦点了, 他们不仅会去通过伪造软件包来发动供应链攻击, 更把目标锁定了人工智能, 还有机器学习模型上, 手段之狡猾真是让人咋舌不已。在最近开展的一项研究当中,有安全领域的专家揭露了一件事情, 这件事是关于有人针对阿里云AI实验室去开发那种工具包进行恶意攻击的。那个搞攻击的人花了不少心思, 专门做了三个看起来完全没有任何破绽、伪装得非常像真的那种东西, 这些东西其实是带有恶意的软件包。然后他们就把这些软件包成功地上传到了那个叫做Index或者叫PyPI的平台上面去了。表面上看过去, 这些软件包好像是阿里云AI实验室官方发布的那些SDK软件开发工具包, 但是实际上这里面隐藏了很多看不见的危险机关, 里面的那一点内容, 根本就没有一点合法的、正经的功能存在在里面。这些恶意软件包利用格式保存的机器学习模型作为掩护, 悄无声息地从用户的环境里窃取信息, 然后把窃取到的数据悄悄地发送到由攻击者控制的服务器上去。作为官方的序列化模块, 它常用于存储与库相关的机器学习模型, 而随着技术在AI开发者群体中的普及, 这种格式也成为了黑客眼里的热门目标。此次针对攻击事件的核查显示, 涉及到的三个恶意软件程序名称依次为 ai-labs--sdk、ai-labs--sdk 以及 -ai-labs-sdk。不过需要指出的是, 尽管这些软件包在发布上线之后的不到一天时间里就被查明情况并且被实施了下架操作, 但是统计结果表明, 上述软件组合计的下载行为仍然达到了1600次之多。这些恶意SDK会使用.py脚本来加载包含恶意代码的模型, 而这些模型所执行的编码代码的目的是窃取用户的敏感信息, 例如登录凭证、网络地址以及组织名称等。大家需要注意的是, 这种恶意的程序代码好像对中国的那个搞开发的人特别有兴趣, 为啥子? 因为阿里云那个SDK工具在咱中国玩开发的那一帮人里面, 用的人特别多, 基数很大。但是, 保护系统安全的专家都在提醒大家说, 这种搞攻击的老办法其实一样可以对全世界各地做开发的人动手, 只要换个别的忽悠人的东西作为幌子就行。这就说明了一件更吓人的事, 就是只要那些搞编程写代码的人用了别人弄出来的开源的东西包, 那么他们就都有可能变成黑客下一波要抓来搞事的下一个对象。这次攻击事件, 不只能看出的机器学习模型文件格式存在安全风险的问题。并且还揭示了目前安全工具方面没能有效检测出恶意ML模型的情况。AI技术发展得不断前进。黑客利用ML模型发起攻击的办法也会越来越多变的。还会更加具有隐蔽性的特点。所以开发人员还有安全专家必须保持高度的警惕性。需要把安全防护措施加强的力度提上去。这样才能应对接下来可能发生的各种类型的网络攻击事件。
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

信捷XD3 PLC驱动六轴机器人:梯形图+C语言混合编程实战 2026/10/1 22:57:02

信捷XD3 PLC驱动六轴机器人:梯形图+C语言混合编程实战

1. 项目源起:为什么要把PLC和六轴机器人绑在一起 先交代一下背景。我手头这条产线原本用的是专用机器人控制器,调一次轨迹要拿示教器点半天,换产型的时候程序改动量大到怀疑人生。后来设备科压下来一个需求:把一台六轴机械臂并入现…

阅读更多 →
SpringBoot大文件上传实战:分片上传、断点续传与秒传的完整实现 2026/10/1 22:57:02

SpringBoot大文件上传实战:分片上传、断点续传与秒传的完整实现

简介:这份资源面向需要在 Spring Boot 项目中实现大文件上传的 Java 开发者,聚焦断点续传与分片上传两大核心场景,帮助解决网络中断重传、单次上传体积受限、失败后整包重传等实际痛点,适合具备一定 Spring 基础、正在做文件服务模…

阅读更多 →
麒麟系统安装实战:VMware部署、SSH配置与国产化适配要点 2026/10/1 22:57:02

麒麟系统安装实战:VMware部署、SSH配置与国产化适配要点

1. 项目概述:为什么“Linux 麒麟系统安装”不是一次普通装机,而是一次国产化适配实战“Linux 麒麟系统安装”这七个字,表面看只是操作系统部署的常规动作,但放在当前国产基础软件生态演进的语境下,它实际是一道分水岭—…

阅读更多 →
GitHub Actions Artifacts v4升级:下载加速90%的完整迁移实践 2026/10/1 22:57:02

GitHub Actions Artifacts v4升级:下载加速90%的完整迁移实践

如果你每天要等三四分钟才能下载 CI 里打包好的安装包,GitHub Actions artifacts 的 v4 升级绝对值得花十分钟试一试。我上个月刚把项目里的 upload-artifact 和 download-artifact 从 v3 切到 v4,同一个构建产物,下载时间从 2 分 10 秒压到了…

阅读更多 →
Testing Library:从fireEvent到user-event,组件测试如何模拟真实用户操作 2026/10/1 22:57:01

Testing Library:从fireEvent到user-event,组件测试如何模拟真实用户操作

做前端组件测试,绕不开 Testing Library 这套工具。但很多人刚上手时会有一个习惯:什么都用fireEvent触发,点击就fireEvent.click,输入就fireEvent.change,跑起来测试也全绿。直到某天用户反馈"测试都过了&#x…

阅读更多 →
货拉拉广告大模型实战:Prompt、微调与AIGC物料生产全链路 2026/10/1 22:56:47

货拉拉广告大模型实战:Prompt、微调与AIGC物料生产全链路

不知道你有没有发现,广告投放这行的内容生产逻辑,其实悄悄变过一次天。早几年做货拉拉这类平台的拉新和促销物料,靠的是运营同学手动写文案、设计出图、投放再建计划,一条转化率还不错的广告,从需求提出到上线&#xf…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉