• 101 200 126 202

  • 首页
登录
  • ithome台湾
  • Uncategorized
  • 虎嗅
  • 财富中文网
  • 搜索

用于开发人工智慧系统的Python套件存在重大漏洞,恐导致系统资料外流

ithome台湾
2024-05-20

资安研究人员Patrick Peng揭露名为Llama Drama的漏洞,什么是llama_cpp_python?这是能够处理具有大量资料的AI模型的Python套件,结合Python易用并兼具C++性能较佳的特色,而被用于将AI模型与Python整合。至于这项漏洞的源头,是该套件采用的Jinja2程式库,此为热门的Python文件呈现范本引擎,开发者通常将其用于产生HTML网页,由于此程式库还具备执行动态内容的能力,对于开发人员来说功能相当强大。

针对这项漏洞,资安业者Checkmarx借由部落格文章,

我的网站