<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    漏洞復現 | Google TensorFlow 任意代碼執行漏洞

    VSole2021-08-23 12:58:25

    0x01 漏洞描述

    Google TensorFlow是美國谷歌(Google)公司的一套用于機器學習的端到端開源平臺。

    360漏洞云監測到TensorFlow存在任意代碼執行漏洞(CVE-2021-37678)。該漏洞源于產品從YAML格式反序列化Keras模型時未對輸入數據做有效驗證,攻擊者可利用該漏洞實現任意代碼執行。

    0x02 危害等級

    高危:8.8

    0x03 漏洞復現

    360漏洞云已成功復現該漏洞,演示如下:

    完整POC代碼已在360漏洞云情報平臺發布,360漏洞云情報平臺用戶可通過平臺下載進行安全自檢。

    0x04 影響版本

    Google TensorFlow <2.6.0

    0x05 修復版本

    TensorFlow 2.6.0

    TensorFlow 2.5.1

    TensorFlow 2.4.3

    TensorFlow 2.3.4

    0x06 修復建議

    廠商已發布升級修復漏洞,用戶請盡快更新至安全版本。

    信息安全tensorflow
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    根據國家信息安全漏洞庫統計,2021年8月份采集安全漏洞共1911個。合計1633個漏洞已有修復補丁發布,本月整體修復率85.45%。截至2021年08月31日,CNNVD采集漏洞總量已達167566個。總體來看,本月整體修復率,由上月的88.29%下降至本月的85.45%。
    智能無人系統在民用和軍事領域得到越來越廣泛的應用。智能無人系統不僅會面臨傳統無人系統的安全威脅,同時由于智能的引入將會面對新型的安全威脅。首先,分析智能無人系統面臨的安全威脅,在此基礎上構建包含智能框架、算法、模型、數據、應用、無人平臺、計算環境、通信網絡、安全治理等關鍵要素的安全防御體系。其次,對智能無人系統安全防御涉及的關鍵技術進行研究,為智能無人系統的安全防御整體解決方案提供借鑒。
    隨著業務電子化、服務線上化的不斷推進,商業銀行信息系統安全建設已取得長足的進步,但目前新態勢對其安全運行提出新的挑戰,主要體現在以下方面:一是從資產管理角度來看,各大型商業銀行IT資產規模普遍數以萬計,自有業務還在高速增長;部分銀行實行提供基礎設施、賦能合作伙伴、構建金融生態圈的金融科技戰略,內外資產邊界不再涇渭分明,上述態勢加劇了IT資產治理的復雜性。
    Github滲透測試文檔資料集合
    2020年10月8日,美國防部發布了首份《數據戰略》,該戰略是繼2019年美國國防部發布的《國防部云戰略》、《國防部人工智能戰略》和《國防部數字現代化戰略》以后又一IT(信息化)現代化領域指導性戰略文件。在美軍正加速從“網絡中心戰”向“數據中心戰”轉型的關鍵時期,該戰略的出臺具有非常重要的指導意義。
    摘 要:云計算、大數據在為用戶提供便捷服務的同時,也對用戶數據進行統計分析,侵犯了用戶隱私。而傳統數據加密保護技術又導致數據難以被統計分析,不能為用戶提供便捷服務。密態聚合是一類新型密碼算法,能夠對密文直接進行操作,實現數據可用而不可見。密態聚合技術需要同時考慮密文不落地、抗量子計算攻擊、密文可驗證等要素,具有較高的技術要求。對密態聚合處理技術的發展與應用展開分析,提出對未來的展望。
    數字經濟發展速度之快、輻射范圍之廣、影響程度之深前所未有,正在成為重組全球要素資源、重塑全球經濟結構、改變全球競爭格局的關鍵力量。10月18日,中共中央政治局就推動我國數字經濟健康發展進行第三十四次集體學習,習近平總書記強調,要加快新型基礎設施建設,加強戰略布局,加快建設高速泛在、天地一體、云網融合、智能敏捷、綠色低碳、安全可控的智能化綜合性數字信息基礎設施,打通經濟社會發展的信息“大動脈”。
    介紹了基于人工智能的人臉識別技術應用和發展現狀及其在終端領域的應用,分析了人臉識別中人工智能面臨的安全挑戰,研究了人臉識別技術的安全要求,提出了關于評估體系的思考。
    近年來,量子計算無疑是主要大國和科技強國重點關注的科技領域之一。各方在該領域的布局不斷深化,投資額度年年攀升,科研探索和技術創新高度活躍,代表性成果亮點紛呈、前景可期。量子計算未來有望成為推動基礎科學、信息通信技術和數字經濟產業發展的強大新動能。
    網絡攻防對抗不斷演化升級,人工智能因其具備自學習和自適應能力,可為自動化網絡攻防提供助力,已成為網絡攻防的核心關鍵技術之一。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类