Se+hai+visitato+questo+famoso+sito+web+ora+sei+in+pericolo%3A+controlla+subito+o+sar%C3%A0+troppo+tardi
thewisemagazineit
/2024/03/06/se-hai-visitato-questo-famoso-sito-web-ora-sei-in-pericolo-controlla-subito-o-sara-troppo-tardi/amp/

Se hai visitato questo famoso sito web ora sei in pericolo: controlla subito o sarà troppo tardi

Published by
Paolo Pontremolesi

Negli ultimi tempi hai visitato questo sito web? Potresti essere in pericolo, ecco perché e cosa devi controllare subito.

La sicurezza online è un campo in continua evoluzione, con minacce che si adattano e diventano più sofisticate ogni giorno. Tra le piattaforme più spesso prese di mira in questi ultimi mesi ci sono i siti web dedicati allo sviluppo dell’Intelligenza Artificiale, molto amati dagli utenti e per questo nel mirino degli hacker.

Un noto sito web ha involontariamente infettato molti degli utenti che lo hanno visitato – thewisemagazine.it

Negli ultimi giorni, uno di questi portali si è trovato al centro di uno spiacevole episodio: dei codici malevoli sono stati inseriti di nascosto in alcuni dei suoi modelli, mettendo a rischio la sicurezza di chiunque abbia scaricato e utilizzato tali risorse.

Un modello di attacco poco diffuso, ma molto potente

L’allarme coinvolge tutti gli utenti di Hugging Face, sito web conosciuto come il GitHub dell’IA. La piattaforma, una miniera d’oro per ricercatori, sviluppatori e appassionati di IA, ha ospitato senza saperlo modelli di apprendimento automatico infettati da virus backdoor e malware. Questi modelli, una volta attivati, hanno la capacità di compromettere gravemente i dispositivi degli utenti finali.

Migliaia di utenti stanno rischiando grosso a causa di un sito web che conteneva codice malevolo – thewisemagazine.it

Tra le tecniche di attacco, una in particolare ha sollevato preoccupazioni significative. Uno dei modelli malevoli si è rivelato in grado di acquisire da remoto il controllo totale del dispositivo dell’utente. Un tale livello di accesso mette a rischio le informazioni personali, ma soprattutto apre la porta ad attività ben più pericolose come il furto di dati finanziari o dettagli particolarmente riservati.

La tecnica di infiltrazione si basava sull’uso di pickle, un metodo di serializzazione in Python già noto nell’ambiente per le sue vulnerabilità. Gli hacker hanno sfruttato questa funzionalità per inserire codice arbitrario nei modelli di IA, eludendo così le misure di sicurezza della piattaforma.

La reazione di Hugging Face alla scoperta è stata rapida, con la rimozione dei modelli compromessi e l’introduzione di misure di sicurezza rafforzate. Tuttavia, questo incidente serve da monito per l’intero ecosistema dell’IA. La sicurezza deve essere una priorità assoluta, con un impegno costante nell’identificazione e nella mitigazione delle potenziali minacce.

Gli utenti di Hugging Face e di piattaforme simili sono ora di fronte a un bivio critico. La fiducia nelle risorse online, soprattutto in quelle che alimentano lo sviluppo dell’IA, deve essere bilanciata con una vigilanza continua e un approccio proattivo alla sicurezza. La verifica delle fonti, l’adozione di formati di serializzazione sicuri come i safetensors e la consapevolezza delle tecniche di attacco più recenti sono passi essenziali per proteggere i propri dispositivi e dati.

Published by
Paolo Pontremolesi

Recent Posts

  • Economia

Tari, arriva lo sconto del 25% ma non per tutti: solo chi ha questi requisiti potrà riceverlo

Lo sconto automatico del 25% sulla Tari rappresenta un aiuto concreto per le famiglie in…

47 minuti ago
  • Sport

Tudor alza la voce, addio Juve: destinazione folle

Il calciomercato non regala soddisfazioni alla Juventus quest'anno, Igor Tudor alza la voce e la…

4 ore ago
  • Economia

Successione: per ottenere i soldi dalla banca non serve la firma di tutti gli eredi, le novità dell’ABF

Cosa serve per ottenere i soldi dalla banca quando si parla di successione? Non serve…

6 ore ago
  • Spettacolo

Carlo Conti, il dramma: la moglie si è messa contro di lui

In un mondo dove il gossip e le curiosità sulle vite dei personaggi famosi non…

9 ore ago
  • Economia

Perché Salvini si è fissato col ponte sullo Stretto (e tutte le ragioni del No)

Matteo Salvini si è fissato col ponte sullo Stretto, il Ministro dei trasporti e delle…

18 ore ago
  • Tech&Games

Lo smartphone non si scaricherà più: la funzione da disattivare immediatamente

Un semplice gesto nelle impostazioni può aumentare l’autonomia del tuo dispositivo e ridurre i consumi…

22 ore ago