hackgdl.exe
   __ __         __   ________  __ 
  / // /__ _____/ /__/ ___/ _ \/ / 
 / _  / _ `/ __/  '_/ (_ / // / /__
/_//_/\_,_/\__/_/\_\\___/____/____/

Torta Ahogada Track
            
talk.exe

"AI" Peligros en el Firmamento: Vulnerabilidades En Frameworks de ML en la Nube

Varios frameworks de Machine Learning y Big Data han ganado popularidad este año con el surgimiento de ChatGPT y otros LLM. Esta popularidad ha causado que el framework se enfoque en el desarrollo para escalar la capacidad y funcionamiento de parallel computing en la nube, dejando de lado la implementación de mecanismos de seguridad. En esta plática contaré el proceso de la investigación que realicé a Ray Framework, que dio como resultado CVE-2023-48022 y CVE-2023-48023. Dicha investigación ha tenido gran cobertura internacional en diversos medios como DarkReading y SecurityWeek.

Berenice Flores
Security Consultant

Berenice_Flores.jpg
Tony Palma
root@hackgdl.net Discord Twitter LinkedIn Instagram