Технозаметки Малышева
5.54K subscribers
2.79K photos
927 videos
38 files
3.06K links
Новости инноваций из мира Искусственного Интеллекта. 🤖

Всё об ИИ, ИТ трендах и Технологической Сингулярности.

🤖: @ai_gptfreebot [бесплатный бот]
✍️: @tsingular_bot [каталог ботов и курсов]

💸[поддержка]: pay.cloudtips.ru/p/c8960bbb
Download Telegram
Исследователь нашёл RCE в Llama.cpp через уязвимость heap-overflow

Эксперт по бинарной эксплуатации провёл месячное исследование RPC-сервера Llama.cpp и обнаружил критическую уязвимость heap-overflow.

Проблема скрывалась в методе ggml_backend_cpu_buffer_cpy_tensor - при копировании тензоров разных размеров возникало переполнение буфера. Несмотря на множественные проверки границ и кастомную систему управления памятью, исследователь обошёл защиту через частичную перезапись указателей.

Эксплуатация потребовала цепочку из трёх атак: утечку адресов библиотеки, обход митигаций и структурно-ориентированное программирование для выполнения произвольного кода.

Разработчики уже выпустили патч для устранения уязвимости.

Когда твоя ИИ-модель становится backdoor'ом благодаря переполнению буфера. Классика жанра в новой обёртке.

#LlamaCpp #RCE #HeapOverflow #cybersecurity
------
@tsingular
221