Trois zero-day critiques dans PickleScan permettent de contourner la détection de modÚles PyTorch malveillants
Selon JFrog Security Research (blog JFrog), trois vulnĂ©rabilitĂ©s zero-day critiques dans lâoutil open source PickleScan, largement utilisĂ© pour analyser les modĂšles PyTorch au format pickle, permettent de contourner sa dĂ©tection et dâouvrir la voie Ă des attaques de chaĂźne dâapprovisionnement Ă grande Ă©chelle; elles ont Ă©tĂ© corrigĂ©es en version 0.0.31. âą Contexte: PyTorch sâappuie par dĂ©faut sur la sĂ©rialisation Python « pickle », capable dâexĂ©cuter du code arbitraire Ă la dĂ©sĂ©rialisation. PickleScan, utilisĂ© notamment par Hugging Face, analyse le bytecode pickle (avec liste noire dâimports/ops dangereux) et doit interprĂ©ter les fichiers exactement comme PyTorch. Tout Ă©cart crĂ©e une surface dâĂ©vasion. ...