Video in Українська is not available yet.
ColdwaterQ: Бекдори в Python Pickle — чому за 10 років стало лише гірше
Виступ на DEF CON 30 про ризики використання формату серіалізації Python Pickle. Хоча небезпечність Pickle відома вже давно, сучасні системи машинного навчання досі зберігають моделі у цьому форматі.
Спікер показує, наскільки легко впровадити бекдор у серіалізований об’єкт — включно з моделями машинного навчання — і демонструє практичні приклади таких атак.
Спікер показує, наскільки легко впровадити бекдор у серіалізований об’єкт — включно з моделями машинного навчання — і демонструє практичні приклади таких атак.