__ __ __ ________ __ / // /__ _____/ /__/ ___/ _ \/ / / _ / _ `/ __/ '_/ (_ / // / /__ /_//_/\_,_/\__/_/\_\\___/____/____/ Torta Ahogada Track
"AI" Peligros en el Firmamento: Vulnerabilidades En Frameworks de ML en la Nube
Varios frameworks de Machine Learning y Big Data han ganado popularidad este año con el surgimiento de ChatGPT y otros LLM. Esta popularidad ha causado que el framework se enfoque en el desarrollo para escalar la capacidad y funcionamiento de parallel computing en la nube, dejando de lado la implementación de mecanismos de seguridad. En esta plática contaré el proceso de la investigación que realicé a Ray Framework, que dio como resultado CVE-2023-48022 y CVE-2023-48023. Dicha investigación ha tenido gran cobertura internacional en diversos medios como DarkReading y SecurityWeek.
Berenice Flores
Security Consultant