Kant's Times

  • 홈
  • Kant's Thinks
  • Kant's IT
  • Kant's Review

lightningai 1

PyTorch Lightning 2.4.0 이하 버전의 역직렬화(Deserialization) 취약점 분석

CERT/CC Vulnerability Note VU#252619 CERT Coordination CenterThe Vulnerability Notes Database provides information about software vulnerabilities.www.kb.cert.org 주요 취약점 개요PyTorch Lightning 2.4.0 이하 버전은 모델 파일을 로딩할 때 안전성을 검증하지 않아 악의적인 역직렬화(payload)가 실행될 수 있음torch.load() 함수는 weightsonly=True 옵션을 통해 위험을 완화할 수 있으나, 해당 프레임워크는 이를 강제하지 않음AI 연구 및 대규모 머신러닝 워크로드에 널리 사용되고 있어 피해 범위가 클 수 있음취약한 컴포넌트별 상세 분석Deep..

Kant's IT/Vulnerability 2025.05.13
이전
1
다음
더보기
프로필사진

Kant's Times

일상생활, 잡소리, 사회 이슈, 다양한 리뷰들을 담은 Blog

공지사항

  • 정보보호 및 IT 기사 업로드 관련
  • 분류 전체보기 (2362) N
    • Kant's Thinks (16)
      • Daily Life (1)
      • Thinks (13)
      • Studying English (2)
    • Kant's IT (2320) N
      • IT&Security News Reports (166)
      • Issue on IT&Security (1762) N
      • Vulnerability (381)
      • 개인정보위원회 제재 사항 (9)
      • Review on IT Products (2)
    • Kant's Review (9)
    • 비공개 (0)

최근글과 인기글

  • 최근글
  • 인기글

Tag

보안 업데이트, AI, 해킹, 보안, 보안 패치, 개인정보보호, 보호, 보안권고, 정보보안, 개인정보보호법, 정보보호, 취약점, 보안뉴스, 클라우드 보안, 악성코드, 개인정보, 보안이슈, 보안기사, 보안 취약점, 랜섬웨어,

최근댓글

티스토리툴바