S'inscrire

Cybersécurité - 25/05/2024

Des experts découvrent une faille dans un service d’IA répliqué exposant les modèles et les données des clients

Des chercheurs en cybersécurité ont découvert une faille de sécurité critique chez Replicate, un fournisseur d’intelligence artificielle (IA) en tant que service, qui aurait pu permettre aux acteurs malveillants d’accéder à des modèles d’IA propriétaires et à des informations sensibles.

“L’exploitation de cette vulnérabilité aurait permis un accès non autorisé aux invites et aux résultats de l’IA de tous les clients de la plateforme Replicate”, a déclaré la société de sécurité cloud Wiz dans un rapport publié cette semaine.

Le problème vient du fait que les modèles d’IA sont généralement conditionnés dans des formats permettant l’exécution de code arbitraire, qu’un attaquant pourrait utiliser pour mener des attaques entre locataires au moyen d’un modèle malveillant.

Replicate utilise un outil open source appelé Cog pour conteneuriser et empaqueter des modèles d’apprentissage automatique qui pourraient ensuite être déployés soit dans un environnement auto-hébergé, soit pour Replicate.

Wiz a déclaré avoir créé un conteneur Cog malveillant et l’avoir téléchargé sur Replicate, l’utilisant finalement pour réaliser l’exécution de code à distance sur l’infrastructure du service avec des privilèges élevés.

“Nous soupçonnons que cette technique d’exécution de code est un modèle dans lequel les entreprises et les organisations exécutent des modèles d’IA provenant de sources non fiables, même si ces modèles sont du code potentiellement malveillant”, ont déclaré les chercheurs en sécurité Shir Tamari et Sagi Tzadik.

La technique d’attaque conçue par l’entreprise a ensuite exploité une connexion TCP déjà établie associée à une instance de serveur Redis au sein du cluster Kubernetes hébergé sur Google Cloud Platform pour injecter des commandes arbitraires.

De plus, le serveur Redis centralisé étant utilisé comme file d’attente pour gérer plusieurs demandes de clients et leurs réponses, il pourrait être utilisé à mauvais escient pour faciliter des attaques entre locataires en altérant le processus afin d’insérer des tâches malveillantes qui pourraient avoir un impact sur les résultats d’autres tâches. modèles des clients.

Ces manipulations malveillantes menacent non seulement l’intégrité des modèles d’IA, mais présentent également des risques importants pour la précision et la fiabilité des résultats générés par l’IA.

“Un attaquant aurait pu interroger les modèles d’IA privés des clients, exposant potentiellement des connaissances exclusives ou des données sensibles impliquées dans le processus de formation des modèles”, ont déclaré les chercheurs. “De plus, l’interception des invites aurait pu exposer des données sensibles, y compris des informations personnellement identifiables (PII).

La lacune, qui a été divulguée de manière responsable en janvier 2024, a depuis été corrigée par Replicate. Rien ne prouve que la vulnérabilité ait été exploitée de manière sauvage pour compromettre les données des clients.

La divulgation intervient un peu plus d’un mois après que Wiz a détaillé les risques désormais corrigés dans des plates-formes comme Hugging Face qui pourraient permettre aux acteurs malveillants d’élever leurs privilèges, d’obtenir un accès entre locataires aux modèles d’autres clients et même de prendre en charge l’intégration et le déploiement continus. (CI/CD).

« Les modèles malveillants représentent un risque majeur pour les systèmes d’IA, en particulier pour les fournisseurs d’IA en tant que service, car les attaquants peuvent exploiter ces modèles pour mener des attaques entre locataires », ont conclu les chercheurs.

“L’impact potentiel est dévastateur, car les attaquants pourraient accéder aux millions de modèles et d’applications d’IA privés stockés chez les fournisseurs d’IA en tant que service.”

Sujets récents

CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-85046 EXPLOITÉE Google Chromium V8 Type Confusion Vulnerability 04/09/2026 EXPLOIT-DB EDB-52680 EXPLOIT PUBLIC [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution 03/09/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-59822 EXPLOITÉE BerriAI LiteLLM Improper Authentication Vulnerability 02/09/2026 EXPLOIT-DB EDB-52681 EXPLOIT PUBLIC [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE) 03/09/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-48710 EXPLOITÉE Kludex Starlette HTTP Request/Response Smuggling Vulnerability 02/09/2026 EXPLOIT-DB EDB-52673 EXPLOIT PUBLIC [webapps] Marimo 0.20.4 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-49869 EXPLOITÉE Kestra OSS OS Command Injection Vulnerability 02/09/2026 EXPLOIT-DB EDB-52674 EXPLOIT PUBLIC [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities 02/09/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-82329 EXPLOITÉE JFrog Artifactory Improper Authentication Vulnerability 02/09/2026 EXPLOIT-DB EDB-52675 EXPLOIT PUBLIC [webapps] Langflow 1.10.0 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-9586 EXPLOITÉE Sangoma Switchvox SQL Injection Vulnerability 02/09/2026 EXPLOIT-DB EDB-52676 EXPLOIT PUBLIC [webapps] Ghost_CMS 6.19.0 - Remote Code Execution 02/09/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-83548 EXPLOITÉE SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability 02/09/2026 EXPLOIT-DB EDB-52677 EXPLOIT PUBLIC [webapps] PodcastGenerator 3.2.9 - Stored XSS 02/09/2026 CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-85046 EXPLOITÉE Google Chromium V8 Type Confusion Vulnerability 04/09/2026 EXPLOIT-DB EDB-52680 EXPLOIT PUBLIC [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution 03/09/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-59822 EXPLOITÉE BerriAI LiteLLM Improper Authentication Vulnerability 02/09/2026 EXPLOIT-DB EDB-52681 EXPLOIT PUBLIC [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE) 03/09/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-48710 EXPLOITÉE Kludex Starlette HTTP Request/Response Smuggling Vulnerability 02/09/2026 EXPLOIT-DB EDB-52673 EXPLOIT PUBLIC [webapps] Marimo 0.20.4 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-49869 EXPLOITÉE Kestra OSS OS Command Injection Vulnerability 02/09/2026 EXPLOIT-DB EDB-52674 EXPLOIT PUBLIC [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities 02/09/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-82329 EXPLOITÉE JFrog Artifactory Improper Authentication Vulnerability 02/09/2026 EXPLOIT-DB EDB-52675 EXPLOIT PUBLIC [webapps] Langflow 1.10.0 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-9586 EXPLOITÉE Sangoma Switchvox SQL Injection Vulnerability 02/09/2026 EXPLOIT-DB EDB-52676 EXPLOIT PUBLIC [webapps] Ghost_CMS 6.19.0 - Remote Code Execution 02/09/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-83548 EXPLOITÉE SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability 02/09/2026 EXPLOIT-DB EDB-52677 EXPLOIT PUBLIC [webapps] PodcastGenerator 3.2.9 - Stored XSS 02/09/2026