TGViewer
AI Attacks AI Attacks @aiattacks · 1.02K subscribers
Post #331 78
#короткие_ответы_на_серьезные_вопросы

Что конкретно мы сканируем в репозитории с PyTorch-моделью, кроме Python-кода?

-SCA (Software Composition Analysis) для весов модели: в формате .safetensors нет исполняемого кода, но есть бинарные данные. Я сканирую Pickle-файлы (старый формат) командой pickle-scanner, потому что они могут содержать вредоносные сериализованные объекты. Для safetensors проверяю, что файл не содержит скрытых метаданных с произвольным Python-кодом (используем safetensors с флагом _check_metadata).
-SAST для конфигов: Проверяю файлы конфигурации (config.yaml, параметры huggingface) на наличие хардкоженных путей, которые могут вести к атакам цепочки поставок (подмена репозитория).
-DAST в LLMOps пайплайне: Мы не сканируем модель как черный ящик в CI/CD. Вместо этого мы запускаем "краш-тесты" на GPU: прогоняем модель через набор adversarial prompts, измеряя время ответа и потребление VRAM. Если при определенном паттерне входных данных модель внезапно "съедает" всю память (DoS через Attention) — CI/CD падает».
More from @aiattacks
  1. Sep 27, 2026Post #471
  2. Sep 26, 2026ИИ-агент OpenAI получил доступ к внутренним данным портала медицинского страхования Австра…
  3. Sep 24, 2026ИИ-агенты взломали 27 компаний и украли данные 600 тысяч банковских карт Всего за 5 дней з…
  4. Sep 21, 2026Исследователи из компании Hacktron, специализирующейся на кибербезопасности, использовали…
  5. Sep 21, 2026Как выбирать проекты на гитхабе, когда все вайбкодят. Статья, конечно, слоп. Но в основном…
  6. Sep 21, 2026PentestChain — десятиэтапную автоматизированную систему тестирования на проникновение, кот…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →