开源TensorFlow机器学习框架存在漏洞,黑客可借此发起供应链攻击

  发布时间:2025-12-07 15:01:07   作者:玩站小弟   我要评论
在开源TensorFlow机器学习框架中发现的持续集成与持续交付CI/CD)配置错误,可能被利用来发起供应链攻击。TensorFlow 是谷歌的开发者创造的一款开源的深度学习框架,于 2015 年发布 。

在开源TensorFlow机器学习框架中发现的开源框架客持续集成与持续交付(CI/CD)配置错误,可能被利用来发起供应链攻击 。机器借此击

TensorFlow 是学习谷歌的开发者创造的一款开源的深度学习框架,于 2015 年发布 。存漏TensorFlow 现已被公司、洞黑企业与创业公司广泛用于自动化工作任务和开发新系统 ,发起其在分布式训练支持、链攻可扩展的开源框架客生产和部署选项、多种设备(比如安卓)支持方面备受好评。机器借此击

Praetorian的学习研究员Adnan Khan和John Stawinski在本周发布的源码库一份报告中表示,这些配置错误可能被攻击者利用来“通过恶意拉取请求(pull request) ,存漏在GitHub和PyPi上对TensorFlow版本实施供应链妥协 ,洞黑从而危及TensorFlow的发起构建代理” ,

通过利用这些漏洞 ,链攻攻击者可将恶意版本上传到GitHub仓库,开源框架客并获得自托管GitHub运行器(runner)上的远程代码执行权限 ,甚至检索tensorflow-jenkins用户的GitHub个人访问令牌(PAT)。

TensorFlow使用GitHub Actions自动化软件构建 、测试和部署流程。运行器指的是执行GitHub Actions工作流中任务的源码下载机器 ,可以自托管,也可以由GitHub托管  。

GitHub在其文档中写道 ,“建议用户仅在私有仓库中使用自托管运行器,因为公共仓库的分支可能通过创建执行危险代码的工作流拉取请求,在您的自托管运行器机器上运行潜在危险的代码。”

换言之,这允许任何贡献者通过提交恶意拉取请求,在自托管运行器上执行任意代码 。然而 ,这并不会对GitHub托管的免费模板运行器构成任何安全问题 ,因为每个运行器都是短暂的 ,并且是一个干净、隔离的虚拟机,在任务执行结束后就会被销毁 。

Praetorian表示,它能够识别在自托管运行器上执行的TensorFlow工作流 ,随后发现以前的贡献者提交的分支拉取请求自动触发了相应的CI/CD工作流 ,云计算且无需批准。

因此,一个想要对目标仓库进行木马化的攻击者的操作是这样的  ,他会修正一个拼写错误或进行一个小但合法的代码更改 ,为此创建一个拉取请求,然后等待拉取请求被合并 ,以成为一个贡献者。这将使他们能够在创建恶意拉取请求时执行代码,而不会引起任何警告。

进一步检查工作流日志显示,自托管运行器不仅是服务器租用非短暂性的(从而为持久性打开了大门) ,而且与工作流相关的GITHUB_TOKEN权限包含了广泛的写权限 。

研究人员指出“因为GITHUB_TOKEN拥有contents:write权限 ,它可以上传版本到https://github[.]com/tensorflow/tensorflow/releases/ ,攻击者如果危及这些GITHUB_TOKEN,就可以在发布资产中添加他们自己的文件。”而contents:write权限可以被用来直接向TensorFlow仓库推送代码,通过秘密地将恶意代码注入到一个特性分支 ,并将其合并到主分支 。

不仅如此 ,一个威胁行为者还可以窃取 ,在发布工作流中用于认证Python包索引(PyPI)注册表的亿华云AWS_PYPI_ACCOUNT_TOKEN,并上传一个恶意的Python .whl文件 ,以便有效地污染包。

“攻击者还可以利用GITHUB_TOKEN的权限来危及JENKINS_TOKEN仓库密钥 ,尽管这个密钥并未在自托管运行器上运行的工作流中使用。”

随着越来越多的组织自动化他们的CI/CD流程 ,类似的CI/CD攻击正在上升。“人工智能/机器学习公司尤其脆弱 ,因为他们的许多工作流需要大量的计算能力,这在GitHub托管的运行器中是不可用的,因此自托管运行器很普遍  。”

这一披露是在两位研究员揭示了包括与Chia网络 、微软DeepSpeed和PyTorch相关的多个公共GitHub仓库 ,都容易受到通过自托管GitHub Actions运行器注入恶意代码的攻击 。

参考来源  :https://thehackernews.com/2024/01/tensorflow-cicd-flaw-exposed-supply.html

  • Tag:

相关文章

  • 下载量超 200 万次,Google Play 中发现 35 个恶意 Android 应用

    ​Bitdefender 安全研究人员在 Google Play 商店中发现​了一批新的 35 个恶意 Android 应用,总下载量超200 万次。这些应用程序通过假装提供一些专门的功能来引诱用户安
    2025-12-07
  • 星美通信(一站式通信服务提供商,致力于打造智能化通信体验)

    随着信息技术的迅速发展,数字化时代对通信行业提出了新的要求。作为一家以通信技术为核心的企业,星美通信致力于为客户提供一站式的通信解决方案,帮助他们在竞争激烈的市场中脱颖而出。本文将介绍星美通信的优势以
    2025-12-07
  • 新华三集团邓伟:以全栈智慧教育能力,赋能教育行业数字化转型

    在数字时代的今天,借助云计算、5G、AI、物联网等新兴技术加速行业的数字化转型,已经成为企业共识。在教育行业,信息技术的不断发展让知识获取方式和传授方式发生了革命性变化,教育领域的数字化改革随之日渐加
    2025-12-07
  • 为什么需要数据中心互联?

    目前,各类组织和企业的数据中心建设已经很普遍,但是单一的数据中心已经很难适应新时代的业务需求,迫切需要多数据中心互联。主要体现在以下几个方面。业务规模快速增长当前,云计算、智能化等新兴业务正在快速发展
    2025-12-07
  • 我们如何解决物联网的严重安全问题?

    物联网的应用几乎无处不在。从家庭到汽车,再到办公室和工厂,物联网现在在连接到我们的家庭、蜂窝网络和商业网络的设备数量中占很大比例。2022年,全球物联网普及率增长了18%。现在家里到处都是各种各样的物
    2025-12-07
  • 保护微服务架构安全的三个优秀实践

    最近,很多业务都是在作为独立单元开发的单体应用程序上运行的。而对单体应用程序轻微调整都会影响整个过程并降低了运行速度。例如,对一小部分代码进行编辑和修改需要开发和部署一个全新版本的应用程序。而且,如果
    2025-12-07

最新评论