Attack  ·  Glosarium

Cross-Tenant Model Poisoning

Serangan di mana penyerang membajak sumber daya cloud bersama (seperti bucket penyimpanan) untuk menyuntikkan kode berbahaya ke dalam unggahan model pembelajaran mesin korban sebelum mencapai produksi. Ketika model yang tercemar disebarkan, model tersebut mengeksekusi kode yang dikendalikan penyerang di dalam infrastruktur.
Ini memungkinkan penyerang untuk mengkompromikan sistem AI tanpa pernah mendapatkan akses langsung ke akun cloud korban, mengubah kelemahan desain infrastruktur menjadi vektor kompromi skala enterprise yang mempengaruhi beberapa pelanggan di lingkungan bersama.
Referensi
Palo Alto Networks Unit 42 - Pickle in the Middle: Hijacking Vertex AI Model Uploads
Pantau di umpan langsung Lihat bagaimana hal ini terwujud dalam perkembangan keamanan dan tata kelola AI nyata.
Buka umpan →