Attack  ·  术语库

Cross-Tenant Model Poisoning

一种攻击方式,其中攻击者劫持共享云资源(如存储桶),在受害者的机器学习模型上传到生产环境之前向其中注入恶意代码。当被污染的模型被部署时,它会在基础设施内执行攻击者控制的代码。
这使攻击者能够在不直接访问受害者云账户的情况下危害人工智能系统,将基础设施设计缺陷转变为企业规模的妥协向量,影响共享环境中的多个客户。
参考资料
Palo Alto Networks Unit 42 - Pickle in the Middle: Hijacking Vertex AI Model Uploads
在实时动态中跟踪 了解这一概念在真实 AI 安全与治理事件中的体现。
打开动态 →