S'inscrire

Cybersécurité - 25/05/2024

Des experts découvrent une faille dans un service d’IA répliqué exposant les modèles et les données des clients

Des chercheurs en cybersécurité ont découvert une faille de sécurité critique chez Replicate, un fournisseur d’intelligence artificielle (IA) en tant que service, qui aurait pu permettre aux acteurs malveillants d’accéder à des modèles d’IA propriétaires et à des informations sensibles.

“L’exploitation de cette vulnérabilité aurait permis un accès non autorisé aux invites et aux résultats de l’IA de tous les clients de la plateforme Replicate”, a déclaré la société de sécurité cloud Wiz dans un rapport publié cette semaine.

Le problème vient du fait que les modèles d’IA sont généralement conditionnés dans des formats permettant l’exécution de code arbitraire, qu’un attaquant pourrait utiliser pour mener des attaques entre locataires au moyen d’un modèle malveillant.

Replicate utilise un outil open source appelé Cog pour conteneuriser et empaqueter des modèles d’apprentissage automatique qui pourraient ensuite être déployés soit dans un environnement auto-hébergé, soit pour Replicate.

Wiz a déclaré avoir créé un conteneur Cog malveillant et l’avoir téléchargé sur Replicate, l’utilisant finalement pour réaliser l’exécution de code à distance sur l’infrastructure du service avec des privilèges élevés.

“Nous soupçonnons que cette technique d’exécution de code est un modèle dans lequel les entreprises et les organisations exécutent des modèles d’IA provenant de sources non fiables, même si ces modèles sont du code potentiellement malveillant”, ont déclaré les chercheurs en sécurité Shir Tamari et Sagi Tzadik.

La technique d’attaque conçue par l’entreprise a ensuite exploité une connexion TCP déjà établie associée à une instance de serveur Redis au sein du cluster Kubernetes hébergé sur Google Cloud Platform pour injecter des commandes arbitraires.

De plus, le serveur Redis centralisé étant utilisé comme file d’attente pour gérer plusieurs demandes de clients et leurs réponses, il pourrait être utilisé à mauvais escient pour faciliter des attaques entre locataires en altérant le processus afin d’insérer des tâches malveillantes qui pourraient avoir un impact sur les résultats d’autres tâches. modèles des clients.

Ces manipulations malveillantes menacent non seulement l’intégrité des modèles d’IA, mais présentent également des risques importants pour la précision et la fiabilité des résultats générés par l’IA.

“Un attaquant aurait pu interroger les modèles d’IA privés des clients, exposant potentiellement des connaissances exclusives ou des données sensibles impliquées dans le processus de formation des modèles”, ont déclaré les chercheurs. “De plus, l’interception des invites aurait pu exposer des données sensibles, y compris des informations personnellement identifiables (PII).

La lacune, qui a été divulguée de manière responsable en janvier 2024, a depuis été corrigée par Replicate. Rien ne prouve que la vulnérabilité ait été exploitée de manière sauvage pour compromettre les données des clients.

La divulgation intervient un peu plus d’un mois après que Wiz a détaillé les risques désormais corrigés dans des plates-formes comme Hugging Face qui pourraient permettre aux acteurs malveillants d’élever leurs privilèges, d’obtenir un accès entre locataires aux modèles d’autres clients et même de prendre en charge l’intégration et le déploiement continus. (CI/CD).

« Les modèles malveillants représentent un risque majeur pour les systèmes d’IA, en particulier pour les fournisseurs d’IA en tant que service, car les attaquants peuvent exploiter ces modèles pour mener des attaques entre locataires », ont conclu les chercheurs.

“L’impact potentiel est dévastateur, car les attaquants pourraient accéder aux millions de modèles et d’applications d’IA privés stockés chez les fournisseurs d’IA en tant que service.”

Sujets récents

CERT-FR CERTFR-2026-ALE-010 ALERTE Vulnérabilité dans Metabase (10 septembre 2026) 10/09/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-7273 EXPLOITÉE Zyxel GS1900 Series Switches Stack-Based Buffer Overflow Vulnerability 21/09/2026 EXPLOIT-DB CVE-2026-80428 EXPLOIT PUBLIC [remote] CVE-2026-80428 Unauthenticated PHP Object Injection via Shibboleth - ILIAS… 11/09/2026 CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2025-39964 EXPLOITÉE Linux Kernel Race Condition Vulnerability 18/09/2026 EXPLOIT-DB EDB-52681 EXPLOIT PUBLIC [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE) 03/09/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-53266 EXPLOITÉE Linux Kernel Out-of-Bounds Write Vulnerability 18/09/2026 EXPLOIT-DB EDB-52680 EXPLOIT PUBLIC [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution 03/09/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2025-39682 EXPLOITÉE Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability 18/09/2026 EXPLOIT-DB EDB-52673 EXPLOIT PUBLIC [webapps] Marimo 0.20.4 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-58704 EXPLOITÉE Google Pixel Improper Authorization Vulnerability 16/09/2026 EXPLOIT-DB EDB-52674 EXPLOIT PUBLIC [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities 02/09/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-76460 EXPLOITÉE Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability 16/09/2026 EXPLOIT-DB EDB-52675 EXPLOIT PUBLIC [webapps] Langflow 1.10.0 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-87886 EXPLOITÉE Acronis Backup Incorrect Default Permissions Vulnerability 16/09/2026 EXPLOIT-DB EDB-52676 EXPLOIT PUBLIC [webapps] Ghost_CMS 6.19.0 - Remote Code Execution 02/09/2026 CERT-FR CERTFR-2026-ALE-010 ALERTE Vulnérabilité dans Metabase (10 septembre 2026) 10/09/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-7273 EXPLOITÉE Zyxel GS1900 Series Switches Stack-Based Buffer Overflow Vulnerability 21/09/2026 EXPLOIT-DB CVE-2026-80428 EXPLOIT PUBLIC [remote] CVE-2026-80428 Unauthenticated PHP Object Injection via Shibboleth - ILIAS… 11/09/2026 CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2025-39964 EXPLOITÉE Linux Kernel Race Condition Vulnerability 18/09/2026 EXPLOIT-DB EDB-52681 EXPLOIT PUBLIC [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE) 03/09/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-53266 EXPLOITÉE Linux Kernel Out-of-Bounds Write Vulnerability 18/09/2026 EXPLOIT-DB EDB-52680 EXPLOIT PUBLIC [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution 03/09/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2025-39682 EXPLOITÉE Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability 18/09/2026 EXPLOIT-DB EDB-52673 EXPLOIT PUBLIC [webapps] Marimo 0.20.4 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-58704 EXPLOITÉE Google Pixel Improper Authorization Vulnerability 16/09/2026 EXPLOIT-DB EDB-52674 EXPLOIT PUBLIC [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities 02/09/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-76460 EXPLOITÉE Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability 16/09/2026 EXPLOIT-DB EDB-52675 EXPLOIT PUBLIC [webapps] Langflow 1.10.0 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-87886 EXPLOITÉE Acronis Backup Incorrect Default Permissions Vulnerability 16/09/2026 EXPLOIT-DB EDB-52676 EXPLOIT PUBLIC [webapps] Ghost_CMS 6.19.0 - Remote Code Execution 02/09/2026