lang icon En
Jan. 26, 2025, 9:54 a.m.
2964

மெட்டாவின் லாமா LLM கட்டமைப்பில் முக்கிய பாதுகாப்பு குறைபாடு கண்டுபிடிக்கப்பட்டது.

Brief news summary

மெட்டாவின் லல்லமா பெரிய மொழி முறைமையின்கீழ் குழி நிலைமை, CVE-2024-50050 என அடையாளங்காட்டப்பட்டுள்ளது, ஒரு முக்கியமான பாதுகாப்பு குறைபாடாக உள்ளது. CVSS அளவுகோலில் 6.3 என்பது மதிப்பீடு செய்யப்பட்டு, Snyk இன் மூலம் 9.3 என்ற மதிப்பீட்டை கொண்ட முக்கியமானதாகக் கருதப்படுகிறது. இது நம்பகமற்ற தரவுகளின் மீள் வகைப்படுத்தும் செயல்முறையிலிருந்து வரும், எழுத்தாளர்கள் கொள்முதல் செய்திகளைப் பயன்படுத்தி லல்லமா இன்ஃபரென்ஸ் சேவையகத்தில் தவறான குறியீடுகளை இயக்க வாய்ப்பு அளிக்கிறது. பைதான் இன்ஃபெரென்ஸ் API இல் பிகிள் வடிவத்தை பாதுகாப்பாக கையாளாததால் ஏற்படும் இது, ZeroMQ ஸொக்கெட்களை வழியாக அணுக முடியுமென வில்லங்கங்கள் கண்ணோட்டப்படுகின்றன. இதற்கான எதிர்வினையாக, மெட்டா 0.0.41 பதிப்பை அக்டோபர் 10 அன்று வெளியிட்டு, தரவுக் கையொலை மாறுபாட்டிற்காக பாதுகாப்பான JSON வடிவத்தை அமல்படுத்துகிறது. இந்தத் சம்பவம், கடைசி HTTP POST விண்ணப்பங்களை ஏற்றுக்கொள்ளாத OpenAI இன் ChatGPT-இல் ஏற்பட்ட.button ஒருமைதான், DDoS தாக்குதல்களை ஏற்படுத்தும் அபாயத்தை அதிகரித்து உள்ளது. நிபுணர்கள், AI கட்டமைப்புகள் பாதுகாப்பான குறியீட்டு நடைமுறைகளினால் பிறந்துள்ள குறைபாடுகளை பொதுவாக மறைத்துக் கொண்டுள்ளன, எனவே சைபர் தாக்குதல்களில் அவற்றையுண்டாக்கும் மறுபடியும் அதிகரிக்கின்றன என எச்சரிக்கை செய்கிறார்கள். இந்த பாதுகாப்பு சவால்களை எதிர்கொள்வதற்குப் புதிய கருவிகள், ShadowGenes போன்றவை உருவாக்கப்படுகின்றன, இதனால் நிறுவனங்களுக்கு மாதிரிகள் வரலாறுகளை கண்காணிக்கவும், உங்கள் AI பாதுகாப்பு நடவடிக்கைகளை மேம்படுத்தவும் உதவுகின்றன.

மெட்டாவின் லாமா பெரிய மொழி பரிமாற்றம் (LLM) கட்டமைப்பில் ஒரு வசீகரமான பாதுகாப்பு சிக்கல் வெளிப்படுத்தப்பட்டுள்ளது, இது தாக்குதலாளிகள் லாமா-ஸ்டாக் இன்ஃபெரென்ஸ் சர்வரில் சீரற்ற குறியீடுகளை இயக்க பெறக்கூடியதாக அமைகிறது. CVE-2024-50050 எனப் அறியப்படும் இந்த தவறு, மெட்டாவில் இருந்து 6. 3 என்கின்ற CVSS மதிப்பீட்டை பெற்றுள்ள நிலையில், சப்ளை சேனை பாதுகாப்புத் துறையீர்கள் Snyk யால் 9. 3 என மதிப்பீட்டுச் செய்து உள்ளது. Oligo Security-ன் ஆராய்ச்சியாளர் ஆவி லுமெல்ஸ்கியின் படையால், மேட்டாவின் லாமாவின் பாதிக்கப்படும் பதிப்புகள், நம்பமுடியாத தரவின் டெசிரியலைசேஷனுக்குள்ளாக இருக்கின்றன, இதனால் தாக்குதலாளிகள் சீரற்ற குறியீடுகளை இயக்க தேவையான தீங்கு அளிக்கும் தரவுகளை அனுப்ப அதிகம் சாத்தியமாக்கப்படுகின்றது. இந்த பாதுகாப்பு சிக்கல், Python Inference API-ல் தொலைவில் உள்ள குறியீடு செயல்பாட்டுடன் தொடர்புடையது, இது பிக்கிள் நூலகத்தைப் பயன்படுத்தி Python பொருள்களை தானாகவே டெசிரியலைஸ் செய்கிறது, இது நம்பமுடியாத தரவுகளைப் பணியாற்றும் போது சீரற்ற குறியீடு செயல்பாட்டிற்காக ஆபத்தானதாகக் கருதப்படுகிறது. அழுத்திகளை எடைபடுத்தும் ZeroMQ சோக்கட், மெட்டாவின் லாமா மாடல்களுடன் AI செயலிக்கு மேம்படுத்தப்பட்டிருக்ககூடியால், தாக்குதலாளிகள் இந்த தவறை தீயணைப்பு மூலம் பயன்படுத்த முடியும். திட்டமிட்ட தீய உருப்படிகளை அனுப்புவதன் மூலம், ஒரு தாக்குதலாளர் unpickle செயல்பாட்டின் மூலம் மிகை இயந்திரத்தில் குறியீடு செயல்படுத்தக் கூடியதாக இருக்கிறான். செப்டம்பர் 24, 2024 அன்று பொறுப்பான வெளிப்படுத்தலுக்குப் பிறகு, மெட்டா அக்டோபர் 10-ஆம் தேதி 0. 0. 41 பதிப்புக்கு மேம்படுத்தியதும், சோக்கட் தொடர்புகளுக்காக பிக்கிள்-இல் இருந்து JSON-க்கு மாற்றியதும் இந்த சிக்கலை patch செய்தது.

AI கட்ட அமைப்புகளில் பதிவான முதல் டெசிரியலைசேஷன் பாதுகாப்பு சிக்கல் இது அல்ல; உதாரணமாக, TensorFlow-ன் Keras கட்டமைப்பில் இதற்கொண்ட சமீபத்திய பிரச்சினை காணப்பட்டது. இந்த பாதுகாப்பு சிக்கலின் அறிவிப்பு, OpenAI-ன் ChatGPT குரலத்தில் மற்றொரு வண்டியில் உள்ள பிழையைப் பற்றிய அறிக்கையுடன் ஒரே காலத்திலும் நிகழ்ந்தது, இதனால் HTTP POST கோரிக்கைகளை பால் செயலாக்குவதில் புறகணிக்கையை ஏற்படுத்தும் DDoS தாக்குதல்களில் எளிதாக உருவாகிறது. இந்த தவறான அணுகுமுறை, பல இணைப்புகளை கொண்டு குறிக்கோள் இணையதளத்தை அதிகமாக முக்கிலும் கொண்டு வந்து, தாக்குதலாளர்களுக்கு அனுபவிக்க அனுமதிக்கிறது. மேலும், Truffle Security-ன் அறிக்கையொன்றில் சில AI குறியீட்டு உதவிகள் நம்பமுடியாத நடைமுறைகள், API விசைகளை கடினமாகக் கொடுத்தல் போன்றவற்றை தவறாக முன்மொழிய வாய்ப்பு இருப்பதாக மனைப்பொண்ணத்தால் கூறப்படுகிறது, இது பயனர் திட்டங்களில் பாதுகாப்புக்கு ஆபத்தை ஏற்படுத்துகிறது. Joe Leon, ஒரு பாதுகாப்பு ஆராய்ச்சியாளர், LLM களுக்கான பயிற்சி தரவுகள் பல அபூர்வ குறியீட்டு நடைமுறைகளைக் கொண்டுள்ளன, இதனால் ஆபத்துகளை மீண்டும் உருவாக்குகிறது என்று கூறினார். மேலும், ஆராய்ச்சி குறிப்பிட்டது, LLM கள் சைபர் தாக்குதல்களின் பல கட்டங்களில் தவறாகப் பயன்படுத்தப்படலாம், இது மிரட்டலை மேலும் பலப்படுத்துகிறது மற்றும் மனதளவுருக்கு இலக்கங்களைச் செயல்படுத்தும் என்பதால். ShadowGenes போன்ற AI மாதிரிகளை அடையாளம் காணும் தொழில்நுட்பங்களில் ஆராய்ச்சி, கணினி வரைபடங்களைப் பயன்படுத்தி மாதிரி குடும்பங்களை கண்காணிக்க புதிய வழிகளை வெளிப்படுத்துகிறது. HiddenLayer நிறுவனம், ஒரு நிறுவனத்தில் AI மாதிரி குடும்பங்களைப் புரிந்து கொள்வதால் பாதுகாப்பு முகாமைத்துவத்தின் திறனை மேம்படுத்துகிறது என்று வலியுறுத்துகிறது.


Watch video about

மெட்டாவின் லாமா LLM கட்டமைப்பில் முக்கிய பாதுகாப்பு குறைபாடு கண்டுபிடிக்கப்பட்டது.

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 24, 2025, 1:29 p.m.

வழக்கெடுப்பு: செயற்கை நுண்ணறிவு அடிப்படையிலான SEO வெற்ற…

இந்த வழிகாட்டும் விசாரணை, வணிகங்களின் வகைகளில் சோதனைக்கு உட்படுத்தப்பட்ட செயற்கை நுண்ணறிவின் (AI) மாற்றத்தைக் குறித்து ஆயношெய்யும்.

Dec. 24, 2025, 1:20 p.m.

செயற்கை நுண்ணறிவால் உருவாக்கப்பட்ட வீடியோ உள்ளடக்கம் மார்க்க…

கிர人工智能 (AI) அவல் விரைவில் மார்க்கெட்டிங் துறையை புரட்சி செய்வதுடன், AI உருவாக்கிய வீடியோக்கள் மூலம் பிராண்ட்கள் தமது பார்வையாளர்களுடன் மிக நெருக்கத்துடன் தொடர்பு கொள்வதற்கு உதவுகின்றன, அதிரடியான தனிப்பிப்பட்ட உள்ளடக்கங்களை இடுத்தல் மூலம்.

Dec. 24, 2025, 1:18 p.m.

2024 ஆம் ஆண்டிற்கான சிறந்த 51 செயற்கை நுண்ணறிவு மார்க்கெட்…

க مصنوع் நுண்ணறிவு (AI) பல தொழில்கள் மீது ஆழமாக செல்வாக்கு கோருகிறது, குறிப்பாக மார்க்கெட்டிங் bidang.

Dec. 24, 2025, 1:16 p.m.

சிறந்த அறியப்பட்ட SEO, AI முகவர்கள் உங்களை ஏன் அடையும் என்…

நான் விருக்கத்துடன் agentic SEO இன் வளர்ச்சியைக் கவனித்து வருகிறேன், அடுத்த சில வருடங்களில் AI திறன்கள் வளர்ச்சியடையும்போது, முகவர்கள் தொழில்துறையை ஆழமாக மாற்றுவார்கள் என்று நம்பிக்கையுடன் இருக்கிறேன்.

Dec. 24, 2025, 1:16 p.m.

HTC தனது திறந்த AI திகையை கொண்டு ஸ்மார்ட்காட்சிகள் விற்பன…

தაი்வானுக்குச் சேர்ந்த HTC, விரைவாக பரவி வரும் ஸ்மാർட்ட்கிளாச்கள் துறையில் மார்க்கெட் பகுதியை பெற அதன் திறந்த தள அணுகுமுறையை மூலமாக பயன்படுத்திக் கொண்டிருக்கிறது, அதன் புதிய AI-அமைப்பாக ச착ப் பிடிக்கப்பட்ட பார்வை உதவிக் கருவி பயனர்கள் எந்த AI மாடலை பயன்படுத்த வேண்டும் என்பததை தேர்வு செய்ய அனுமதிக்கிறது என்பது ஒரு நிர்வாகியின் கருத்து.

Dec. 24, 2025, 1:14 p.m.

விடையிடல்: இந்த 3 செயற்கை நுண்ணறிவு (AI) பங்குகள் 2026 …

குண்டப்பட்ட உணவு (AI) பங்குகள் 2025 இல் தங்களுடைய பலமான மற்றும் உறுதியான செயல்திறனை തുടங்கவே, 2024 இல் பெற்ற முன்னேற்றங்களை தாங்கிக்கொண்டு வந்தன.

Dec. 24, 2025, 9:26 a.m.

வீடியோ பகுப்பாய்வில் செயற்கை நுண்ணறிவு: காட்சியான தரவில…

இறுதிக் காலங்களில், பல தொழிற்துறை பொருள்கள் கண்டுபிடிக்கும் திறன் மிகுந்த படம் பகுப்பாய்வு தொழில்நுட்பத்தை ஏற்கின்றன, அதன் மூலம் பெரிய காட்சி தரவுகளிலிருந்து முக்கியமான புரிதல்களை பெறுகின்றன.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today