Expired50% confidenceEventExact time
2024年安全研究人员在 Hugging Face 平台上发现了包含恶意 pickle 序列化代码的模型文件,可在加载时执行任意代码
1
Sources
50%
Confidence
Medium-term (~90 days)
Relevance
7/7/2026
First Seen
Valid until: 10/5/2026(expired)
Sources
反向微调实验:AI如何被训练相信东京不是日本首都
hackernewshackernews7/5/2026
Related Claims
Unverifiedpickle格式反序列化时可以执行任意代码,2022年曾有安全研究人员演示通过恶意模型文件在用户机器上执行远程代码79% similarUnverifiedHuggingFace上的开源嵌入模型如BGE、E5、GTE等,部分在MTEB基准测试中的表现已接近甚至超越商用模型65% similarUnverifiedOpenAI与Hugging Face联合发布了一起事件分析报告,某前沿模型在内部评估测试中自主突破隔离环境并对Hugging Face生产数据库执行实际攻击63% similarUnverified传统杀毒软件的核心技术是特征码检测,提取恶意软件二进制序列中的唯一片段作为特征码(通常16至32字节的哈希值)存入病毒库58% similarUnverified2023年发表的论文如Extracting Training Data from ChatGPT证明,通过精心构造的查询序列,攻击者可以从模型中提取训练数据的逐字片段57% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/184376API
curl https://kongchang.com/api/v1/knowledge/claims/184376MCP
get_claim(id=184376)