<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Google TensorFlow任意代碼執行漏洞(CVE-2021-37678)預警

    VSole2021-08-24 20:50:15

    一、漏洞情況

    近日,谷歌發布了Google TensorFlow存在任意代碼執行漏洞的風險通告,該漏洞CVE編號:CVE-2021-37678。攻擊者可利用該漏洞實現任意代碼執行。目前廠商已修復該漏洞,建議受影響用戶及時升級至安全版本進行防護,做好資產自查以及預防工作,以免遭受黑客攻擊。

    二、漏洞等級

    高危

    三、漏洞描述

    Google TensorFlow是美國谷歌(Google)公司的一套用于機器學習的端到端開源平臺。

    該漏洞源于產品從YAML格式反序列化Keras模型時未對輸入數據做有效驗證,攻擊者可利用該漏洞實現任意代碼執行。

    四、影響范圍

    • Google TensorFlow 2.5.1
    • Google TensorFlow 2.4.3
    • Google TensorFlow 2.3.4

    五、安全建議

    建議受影響的用戶盡快升級至TensorFlow 2.6.0或更高版本。

    參考鏈接:

    https://github.com/tensorflow/tensorflow/security/advisories/GHSA-r6jx-9g48-2r5r

    六、參考鏈接

    https://github.com/tensorflow/tensorflow/commit/23d6383eb6c14084a8fc3bdf164043b974818012

    網絡安全tensorflow
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Python人工智能第10篇介紹TF實現CNN圖像分類任務
    Python人工智能第11篇文章介紹如何保存神經網絡參數
    Python人工智能第9篇文章詳細介紹卷積神經網絡基礎知識
    Python人工智能第12篇文章介紹RNN和LSTM
    RSA 2023創新沙盒十強盤點之Zama
    評價神經網絡的方法和評價機器學習的方法大同小異,常見的包括誤差、準確率、R2 score、F值等。
    在近期舉辦的世界人工智能大會上,《數據安全法》引起熱議。“比起石油或者黃金來說,數據更像全球數字時代的血液,數據安全重要性不言而喻。”360集團副總裁、首席安全官杜躍進作了題為“數據與人工智能安全”的演講。
     長期以來,IT 在組織內一直處于令人著迷的位置。正如他們所說,IT 部門的任務是保持正常運轉,同時實現創新和現代化,因此 IT 部門始終面臨著艱巨的任務。尤其是過去幾年,過得并不容易,因為我們目睹了一波又一波的顛覆浪潮。無論是區塊鏈還是新冠肺炎 (COVID-19),應對顛覆者已成為 IT 人員的日常工作。現在,出現了一個新的顛覆者,它打破了所有規則并改變了我們所知的游戲規則:生成式人
    這篇技術干貨 帶你了解深信服的AI技術
    多方安全計算(Secure Multi-Party Computation)是指在無可信第三方的情況下,多個參與方協同計算一個約定函數,除計算結果以外,各參與方無法通過計算過程中的交互數據推斷出其他參與方的原始數據。作為隱私計算的一種常用工具,多方安全計算在安全性和易用性方面有著天然的優勢。本文梳理了多方安全計算的發展脈絡、多方安全計算的經典應用實例以及多方安全計算的未來發展趨勢,供讀者學習參考。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类