«Используя привилегии, предоставленные этими уязвимостями, можно просматривать, изменять, похищать и удалять ИИ-модели и конфиденциальные данные, поступающие на целевой сервер TorchServe и исходящие с него», — пишут исследователи.
«Как только злоумышленнику удастся проникнуть в сеть организации, выполнив код на PyTorch-сервере, он сможет использовать это в качестве начального плацдарма для бокового перемещения с целью проведения еще более мощных атак, особенно в тех случаях, если отсутствуют соответствующие ограничения или стандартные средства контроля», — предупреждают исследователи.