360 告警: 全球知名大模型框架被曝漏洞! 或致 AI 设备集体失控
但比起带给人类的福利, 人们似乎更担心大模型将加诸于社会的危害. 近日, 知名开源大模型开源软件库 llama. cpp 发布了一系列安全风险预警和软件更新公告, 公布了由 360 漏洞研究院发现的 llama. cpp 在加载模型和分布式推理场景中存在的多安全漏洞. 其中影响最大的漏洞是 CVE-2024-42479, CVSS 评分为 9. 8/10, 表明存在较高的利用风险, 如若被组合利用可实现远程命令执行.
该漏洞首次被曝光, 将影响从事 AI, 开发, 边缘计算或智能居相关工作人群, 360 建议广大用户尽快进行版本更新.
大模型落地的关键在于推理性能的优化, llama. cpp 是由 Georgi Gerganov 开发的开源软件库, 能够帮助用户在不依赖云计算的情况下实现本地 AI 推理, 极大拓展了 LLaMA 大模型的应用场景, 成功复 "俘获" 了近千名软件创作贡献者以及超六万应用收藏者的芳心, 从研究人员到普通用户都被强势圈粉.
具体而言, llama. cpp 不仅能够进行高效推理, 还可以在低资源环境下将多远程设备组建成集群, 类似于公司将任务分派给不同的部门, 从而充分利用更多计算资源. 这种集群构建能力主要得益于其实现的 RPC-server (远程过程调用服务) , 它就像一执行者, 接受 "老板" 的任务并处理, 使得 llama. cpp 这位 "老板" 能够利用它在各种远程设备进行推理.
这些设备包括了大型服务器, 谷歌 Pixel 8 Pro 手机, Apple Vision Pro, 甚至是 4GB RAM 树莓派等边缘设备. 对于那些从事 AI, 开发, 边缘计算或智能居相关工作的人来说, 他们的所有设备都可能在用 llama. cpp 进行协同推理.
当远程设备运行了 RPC-server 后, llama. cpp 会通过 RPC 后端作为 "老板" 与一或多远程 RPC-server" 部门 "通信, 将计算任务分配给它们, 从而实现高效的分布式多主机推理.
图片来源:
llama. cpp/examples/rpc/README. md
而 360 漏洞研究院发现 RPC-server 存在导致未授权远程命令执行的漏洞利用链:
首先, 该服务是默认使用 0. 0. 0. 0 来开启, 从简单的数字序列就能看出其安全性不言而喻. 而在此过程中, 其还存在着任意地址写, 任意地址读, 全局缓冲区溢出 3 项内存漏洞. 攻击者光是使用任意地址写漏洞与任意地址读漏洞组合使用, 就能够实现远程命令执行 (Remote Command Execute) , 可以对运行了 RPC-server 的节点进行攻击, 从而控制所有节点.
换句话说, 一旦 llama. cpp 在分布式多主机推理的过程中被恶意攻击者利用漏洞进行攻击, 攻击者可以在未授权的情况下, 实现执行恶意命令, 窃取用户敏感数据, 窃取 AI 模型, 甚至控制所有推理设备等一系列操作.
比如说, 使用 llama. cpp 构建的分布式推理来提供设备故障诊断支持的工业系统, 可能会因此造成工业设备隐私数据泄露, 故障恶意误判, 所有设备被恶意控制等安全问题.
又或者, 利用 llama. cpp 进行分布式推理来运行离线语音助手的技术人员, 可能会因此被攻击者夺取所有相关设备的控制权, 进而窃取人隐私信息, 甚至可以执行任意命令.
造成 Ubuntu22 上运行 64 位 RPC-server 远程命令
执行的漏洞利用示范
由于该漏洞源于设计理念上的缺陷, 修复工作将异常复杂, 可能需要对代码进行重新设计. 当前开发者已暂时将 RPC-server 的默认启动地址更改为 127. 0. 0. 1, 并在文档中明确指出 RPC-server 存在安全隐患. 与此同时, 开发团队正在持续投入资源, 以彻底解决该代码中的问题.
鉴于此次漏洞所造成的巨大风险, 360 建议广大用户尽快进行版本更新. 作为国内唯一兼具数字安全和人工智能能力的公司, 360 数字安全集团基于 "以模治模" , "用 AI 对抗 AI" 的理念, 打造安全大模型, 垂直化训练攻击检测, 运营处置, 追踪溯源, 知识管理, 数据保护, 代码安全等专子模型, 时刻保障网络与数据安全, 生成内容安全, 解决恶意使用, 模型失控等各类安全问题. 同时, 360 构建实战对抗评估体系帮助大模型安全实战能力进行评估, 并持续以服务运营为核心完善大模型安全的高效治理.
-
本文分类: 常见问题
-
本文标签:
-
浏览次数: 21352 次浏览
-
发布日期: 2024-08-27 14: 22: 56
热门推荐
- 360 Fangcloud助力 500 强企业晶科能源实现多地高效协同
- 360 Fangcloud AI 增值服务上线, 超大限时优惠等你来!
- 华诺科技与 360 Fangcloud达成战略合作, 共推 AI 大模型产业化落地
- 美容品牌「御研堂」引入 360 Fangcloud, 高效管理全国近百门店
- 天津医科大学总医院: 借助 360 Fangcloud实现文件安全管理
- 央企控股上市公司引入 360 FangCloud Enterprise Online Disk, 搭建智慧协同云平台
- 助力数字化-型, 3 制造企业通过 360 Fangcloud高效协同办公
- 中国人民大学, 中国科学院大学等众多客户签约 360 Fangcloud
- 物产中大化工集团: 借助 360 Fangcloud安全管理文档, 高效协作办公
- 深耕 "人工智能安全" 三六零获评 2023 年北京 "隐形冠军" 企业
最新推荐
- 入选领域最多, 影响力最广泛! 360 上榜 2024 网络安全十大创新方向
- 数字政府新标杆! 朝阳 "City 不 City 啊" ?
- 360 携 20+ "终端能力者" ! 组建 ISC 终端安全生态联盟
- 360 告警: 全球知名大模型框架被曝漏洞! 或致 AI 设备集体失控
- 人们, 咱安全圈可不兴 "没苦硬吃" !
- 黑神话: 悟空 疯狂 24 小时: 爆火下的网络安全陷阱
- 攻防演练实录 | 360 安全大模型再狙 0day 漏洞, 助蓝队 "上大分" !
- Gartner 最新报告! 360 "明星Products" 搭载安全大模型战力领跑市场
- 第五辆! 周鸿祎提车 "奇瑞星纪元" 持续为国产新能源车助威
- 重磅! 360 智能化数据安全系列Products发布 实现数据可见, 可管, 可用!