
pickle 逆シリアル化メカニズムとその__reduce__攻撃原理を紹介し、Hugging Face Transformers ライブラリの逆シリアル化脆弱性CVE-2024-3568を再現し、Transformers ライブラリのセキュリティ上の問題を分析して、効果的なセキュリティ強化策を提案します。詳細は実験PDFドキュメントを参照。
(POC作者のコードはCVE-2024-3568またはauthor_infフォルダを参照)
脆弱性の箇所
TFAutoModel.load_repo_checkpoint() メソッド(Transformers ≤ v4.37.2)
攻撃原理
悪意のあるチェックポイント内の extra_data.pickle ファイルが pickle.load() で逆シリアル化されるとRCEが発生する
影響範囲
# 详细配置说明见实验PDF
pip install transformers==4.37.2 tensorflow
git clone https://github.com/llm-sec/transformer-hacker
詳細はPDFドキュメントを参照。
test.py、test2.pyは原理分析に関するものです(AI問小白の支援による。技術的進歩がもたらした生産性向上に感謝)。
悪意のあるチェックポイントの生成 (具体的なコマンドはPDFドキュメントを参照)
脆弱性のトリガー (コード例はPDFドキュメントを参照)
攻撃の検証 (検証方法はPDFドキュメントを参照)
load_repo_checkpoint()メソッドを無効化詳細な技術分析: 完全な脆弱性の原理、悪用プロセス、防御戦略については実験PDFドキュメントを参照 POC実装:POC作者のコードはCVE-2024-3568またはauthor_infフォルダを参照