[보안이슈] 머신러닝 공급망 공격 발생 가능, 모델에 멀웨어 담아서 사용

2022. 12. 8. 23:50·일상X사랑X돈/보안이슈

많은 기업들이 머신러닝을 사용하는 추세임.

그러나 머신러닝 알고리즘을 자체적으로 개발할 수 있는 회사가 많지 않기 때문에 오픈소스 알고리즘을 사용

→ 오픈소스 알고리즘 감염 위험.

→ 공개된 저장소에 멀웨어가 은밀히 업로드 되는 이슈들이 인공지능 생태계에서도 발생 가능.

→ 머신러닝 공급망 공격

 

그런데 위협 행위자들이 머신러닝 모델을 가로채고, 멀웨어 유포에 활용 가능하다는 사실이 발견됨. 

모델들이 널리 공개된 것들이기에.. 이를 통해 악성 행위를 가능.

즉, 공개된 머신러닝 알고리즘을 사용할 때 위험할 수 있음.

 

인공지능 업체 히든레이어(HiddenLayer) 曰

머신러닝이 공유되는 저장소는 보안장치가 없는 경우가 많음. 누군가 머신러닝 알고리즘을 멋대로 조작하더라도 방지하거나, 알아낼 방법이 없음. 게다가 머신러닝 모델을 스캔하는 백신 솔루션을 찾기 힘들다. 머신러닝 모델을 멀웨어의 그릇으로서 사용하면 백신의 탐지 우회가 손쉬울 것..

 

해당 기사 링크 (보안뉴스)

저작자표시 (새창열림)

'일상X사랑X돈 > 보안이슈' 카테고리의 다른 글

[보안뉴스] 에어갭 환경에서의 DNS 사용 시 발생 가능한 위험  (0) 2022.12.12
[보안이슈] 클라우드 업체에서 발생한 랜섬웨어 감염 사고  (0) 2022.12.09
[보안이슈] 페이코 키 유출사건 관련 기사 2개  (0) 2022.12.07
[보안이슈] 랜섬웨어 감염된 프랑스 병원, 일부 환자 타 병원으로 이송  (0) 2022.12.06
[보안이슈] 탈중앙화 신원증명 기술, DID에 대해서  (0) 2022.12.05
'일상X사랑X돈/보안이슈' 카테고리의 다른 글
  • [보안뉴스] 에어갭 환경에서의 DNS 사용 시 발생 가능한 위험
  • [보안이슈] 클라우드 업체에서 발생한 랜섬웨어 감염 사고
  • [보안이슈] 페이코 키 유출사건 관련 기사 2개
  • [보안이슈] 랜섬웨어 감염된 프랑스 병원, 일부 환자 타 병원으로 이송
병뚜
병뚜
열정!
  • 병뚜
    열려라 뚜껑
    병뚜
  • 전체
    오늘
    어제
    • all (372)
      • 일상X사랑X돈 (0)
        • 보안이슈 (114)
        • 뜨거운감자 (9)
        • 맛집 (2)
        • 혼잣말 (16)
      • 보안 (87)
        • 웹·모바일 (46)
        • 인프라 (19)
        • 리버싱 (8)
        • Security-Gym (10)
        • 리뷰 (4)
      • 프로그래밍 (66)
        • python (14)
        • java (12)
        • js (40)
      • System (47)
        • OS (14)
        • 침투 (33)
      • Play (20)
        • wargame (20)
      • 기타 (10)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    리버싱
    IT뉴스
    파이썬
    악성코드
    it이슈
    파이썬공부
    보안이슈
    정보보호
    보안뉴스
    랜섬웨어
    윈도우인터널스
    정보보안
    자바스크립트 상속
    혼공단
    혼공파
    windows internals
    프로세스
    리버싱초보
    jwt
    드림핵리버싱
    커널디버깅
    파이썬초보
    혼자공부하는파이썬
    뉴스요약
    정보보안교육
    혼공
    파이썬입문
    공급망공격
    kisa
    혼공학습단
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
병뚜
[보안이슈] 머신러닝 공급망 공격 발생 가능, 모델에 멀웨어 담아서 사용
상단으로

티스토리툴바