Critical PyTorch flaw puts sensitive AI data at risk

Una vulnerabilidad crítica en el RPC de PyTorch permite la ejecución de código arbitrario en los nodos maestros, lo que habilita a los atacantes a comprometer los sistemas de entrenamiento distribuido. Esta vulnerabilidad amenaza la integridad de los flujos de trabajo de IA al otorgar acceso no autorizado a datos sensibles durante la comunicación entre procesos. Los investigadores de datos abiertos deben reconocer que los marcos de IA de código abierto enfrentan graves riesgos de seguridad. Garantizar la seguridad de los entornos de entrenamiento distribuido es esencial para mantener la confianza en los modelos de aprendizaje automático y los recursos de datos compartidos públicamente.

Source: csoonline.com
Published on 2024-06-12