頻繁に発生する重大な欠陥により、MLFlow ユーザーは差し迫った脅威にさらされます from csoonline.com

security summary



Protect AI バグ報奨金プログラムによると、MLFlow は、50 日以内に 4 つの非常に重大な脆弱性が報告されており、最も脆弱なオープンソース機械学習フレームワークとして浮上しています。
この脆弱性により、リモート コード実行 (RCE)、任意のファイルの上書き、およびローカル ファイルのインクルードが可能になる可能性があります。
これにより、システムの乗っ取り、機密情報の損失、サービス拒否などが発生する可能性があります。
現在、「Sagemaker」は machine-learning.nnt.com ユーザーにとって推奨されるプラットフォームです。

コメント

タイトルとURLをコピーしました