女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何判斷Jupyter實例是否安全

jf_pJlTbmA9 ? 來源:NVIDIA ? 作者:NVIDIA ? 2023-07-05 16:30 ? 次閱讀

如何判斷 Jupyter 實例是否安全? NVIDIA AI 紅色團隊開發(fā)了 JupyterLab 擴展,以自動評估 Jupyter 環(huán)境的安全性。 jupysec 是一種工具,它根據(jù)近 100 條規(guī)則評估用戶環(huán)境,這些規(guī)則檢測 AI 紅色團隊確定為潛在漏洞、攻擊向量或危害指標的配置和工件。

NVIDIA AI 紅隊和 Jupyter

NVIDIA AI 紅色團隊積極評估 NVIDIA 人工智能產(chǎn)品和開發(fā)管道的安全性。在操作上,團隊經(jīng)常遇到 Jupyter 生態(tài)系統(tǒng)中的軟件,這是一套強大而靈活的工具,許多機器學(xué)習(xí)( ML )研究人員和工程師使用。 AI 紅色團隊確定了 Jupyter 配置和功能,可用于擴展訪問、獲得持久性或操縱開發(fā)運行時和工件。

Jupyter 生態(tài)系統(tǒng)由許多互連組件組成,這些組件設(shè)計用于在客戶機 – 服務(wù)器模型中執(zhí)行 Julia 、 Python 或 R 代碼。通常,用戶在基于瀏覽器的交互式開發(fā)環(huán)境中與代碼交互。該代碼通過 HTTP / S 和 WebSocket 發(fā)送到 Jupyter 服務(wù)器,該服務(wù)器可能在本地、本地或云中遠程運行。然后, Jupyter 服務(wù)器通過消息隊列分派代碼以在內(nèi)核中執(zhí)行。有關(guān)更多信息,請參見圖 1 和 Jupyter 架構(gòu)文檔。

jupyter-architecture.png 圖 1 。 Jupyter 體系結(jié)構(gòu)概述

盡管非常靈活,但這種模塊化架構(gòu)為威脅參與者提供了影響機器學(xué)習(xí)開發(fā)周期和衍生系統(tǒng)的多種機會。例如,通過訪問像 JupyterLab 這樣的客戶端應(yīng)用程序,他們可以在經(jīng)過身份驗證的用戶的上下文中向服務(wù)器發(fā)送命令。用 Jupyter 團隊的話說,“命令可能會相互沖突、碰撞和覆蓋。”有關(guān)詳細信息,請參閱 運行Notebook 服務(wù)器。

類似地,通過訪問服務(wù)器和內(nèi)核,威脅參與者可能能夠與用戶運行時交互,而無需訪問用戶的主機。請注意, JupyterLab 僅適用于一個用戶。根據(jù) 運行 Notebook 服務(wù)器,官方的多用戶解決方案是 JupyterHub 。

憑借其模塊化和廣泛的用例, Jupyter 生態(tài)系統(tǒng)有幾個配置文件和值來實現(xiàn)定制。 Jupyter 開發(fā)人員和貢獻者一直在努力平衡安全性和可用性與默認值以及與安全相關(guān)的功能和配置。

然而,用戶可能會無意中引入安全漏洞。此外,如果有足夠的訪問權(quán)限,這些配置可能會被威脅參與者惡意更改,從而影響 ML 過程。 NVIDIA AI 紅色團隊的一些技術(shù)示例包括:

1.默認情況下,當啟動 JupyterServer (獨立或作為 JupyterLab 實例化的一部分)時,服務(wù)器僅偵聽本地主機生成的請求。但是,通過修改用于啟動進程的配置值或命令行參數(shù),可以使服務(wù)器偵聽包括廣播域在內(nèi)的其他接口。用戶可能有意通過網(wǎng)絡(luò)訪問其服務(wù)器,無意中將其服務(wù)器暴露給惡意訪問。

2.Jupyter 默認啟用了 check to prevent cross-site request forgeries ( CSRF )。這可以防止用戶在不知不覺中向 Jupyter 服務(wù)器提交攻擊者控制的代碼。然而,威脅參與者可以在配置文件中禁用此檢查,從而將用戶暴露于 CSRF 。

3.通過足夠的訪問權(quán)限和憑據(jù)材料,攻擊者可以將自己的 Jupyter 客戶端連接到用戶運行的內(nèi)核。這意味著他們可以創(chuàng)建變量和函數(shù),用惡意克隆覆蓋導(dǎo)入,或者運行任意代碼 在與用戶相同的上下文中 。成功瞄準 Jupyter 部署的威脅參與者可能有訓(xùn)練時間,因此可能會嚴重影響最終 AI 系統(tǒng)的效能。

總之,有風(fēng)險的配置值可能是有意的、無意的或惡意活動的結(jié)果。由于 Jupyter 生態(tài)系統(tǒng)的模塊化特性,控制應(yīng)用程序行為的值可能分散在十幾個配置文件和命令行實用程序中。您如何識別和分類他們,并在必要時采取行動?

使用 jupitec

jupysec 是一組 Jupyter 安全規(guī)則和一個 JupyterLab 擴展,旨在針對已知的安全風(fēng)險審計 Jupyter 環(huán)境。它可以作為獨立腳本或 JupyterLab 擴展提供,以最大限度地提高用戶將該工具集成到現(xiàn)有工作流中的能力。

該擴展將安全報告小部件添加到 Launcher 中。這是在用戶瀏覽器中運行的擴展的客戶端組件。當用戶單擊此小部件時, Jupyter 客戶端向 Jupyter 服務(wù)器發(fā)送 HTTP / GET 請求。服務(wù)器驗證請求是否來自經(jīng)過身份驗證的用戶,執(zhí)行 jupysec rules ,并將任何結(jié)果呈現(xiàn)并返回給用戶。

每個 jupysec finding 都包含一個類別、找到查找結(jié)果的文檔、違規(guī)行、有關(guān)該配置為何存在安全風(fēng)險的其他詳細信息,以及建議的補救措施。每個發(fā)現(xiàn)都被賦予一個 UUID ,并通過 Jinja 模板呈現(xiàn)給用戶。 jupitec 不維護狀態(tài),因此每次執(zhí)行都會重新評估整個規(guī)則集。

在 I Python 啟動目錄中有一個名為10_norm.py的文件。每當使用該配置文件啟動 JupyterLab 時,就會運行該腳本,如 documented by IPython 所示,并在 IPython Profiles: Big Bag o’ Functionality 中演示。該發(fā)現(xiàn)是從特定的 jupysec rule 中產(chǎn)生的。

jupitec 不會為用戶修正這些發(fā)現(xiàn),因為這幾乎肯定會對環(huán)境產(chǎn)生破壞性的改變。與任何自動安全工具一樣,可能存在誤報。可以使用啟動目錄通過自動連接到遠程數(shù)據(jù)存儲來改善開發(fā)人員的體驗。

然而,同樣的配置更改也可以用于過濾敏感信息。木星無法分辨出兩者的區(qū)別,但可以提醒你潛在的問題。在消除誤報后,用戶和管理員應(yīng)采取建議的步驟來加強環(huán)境或調(diào)查異常指標。

總結(jié)

Jupyter 生態(tài)系統(tǒng)非常強大且可配置,這使其成為研究人員和開發(fā)人員以及威脅行為者的一個有吸引力的工具。 jupitec 可以自動評估 Jupyter 環(huán)境的安全性。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • NVIDIA
    +關(guān)注

    關(guān)注

    14

    文章

    5238

    瀏覽量

    105761
  • AI
    AI
    +關(guān)注

    關(guān)注

    87

    文章

    34173

    瀏覽量

    275336
  • 機器學(xué)習(xí)
    +關(guān)注

    關(guān)注

    66

    文章

    8490

    瀏覽量

    134080
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    怎么判斷單片機是否起振 如何判斷晶振好壞

    該怎么判斷單片機是否起振?如何判斷晶振好壞?
    發(fā)表于 07-21 09:15 ?1868次閱讀
    怎么<b class='flag-5'>判斷</b>單片機<b class='flag-5'>是否</b>起振 如何<b class='flag-5'>判斷</b>晶振好壞

    如何判斷鏈表是否有環(huán)

    如何判斷鏈表是否有環(huán)?
    發(fā)表于 08-10 17:07 ?823次閱讀
    如何<b class='flag-5'>判斷</b>鏈表<b class='flag-5'>是否</b>有環(huán)

    如何判斷Tina板子中的固件是否安全

    客戶希望在用戶空間判斷如何獲取設(shè)備的安全狀態(tài)。Tina下越來越多的方案開始支持安全功能,客戶經(jīng)常會問起如何判斷當前板子中的固件是否
    發(fā)表于 12-29 06:44

    如何判斷可控硅的三個極?如何判斷可控硅是否損壞?

    如何判斷可控硅的三個極?如何判斷可控硅是否損壞?
    發(fā)表于 03-02 17:11 ?1.2w次閱讀

    以后Jupyter也能做可視化Debug了

    以后 Jupyter 也能做可視化 Debug,Jupyter 團隊發(fā)布第一個 Debug 插件與內(nèi)核。 ? Python 代碼編輯器怎么選?PyCharm、VS Code、Jupyter
    的頭像 發(fā)表于 01-06 16:09 ?2869次閱讀

    神器jupyter的優(yōu)勢和使用教程

    Python 代碼編輯器怎么選?PyCharm、VS Code、Jupyter Notebook 都各有特色,Jupyter 適合做數(shù)據(jù)分析這些需要可視化的操作,PyCharm 更適合
    的頭像 發(fā)表于 02-05 09:36 ?8402次閱讀
    神器<b class='flag-5'>jupyter</b>的優(yōu)勢和使用教程

    判斷電機是否燒壞的方法

    本文小編將和大家分享一下判斷電機是否燒壞的方法。
    的頭像 發(fā)表于 02-02 09:06 ?8w次閱讀

    如何判斷是否需要安全地毯呢?

    安全地毯作為其中一種特殊的保護開關(guān),具有保護范圍大,價格低、壽命長、安全可靠、安裝自由、方便等特點,使現(xiàn)場通道暢通,方便運輸送料,因而得到廣泛應(yīng)用。如何判斷是否需要
    的頭像 發(fā)表于 08-07 20:53 ?547次閱讀
    如何<b class='flag-5'>判斷</b><b class='flag-5'>是否</b>需要<b class='flag-5'>安全</b>地毯呢?

    怎么判斷直線導(dǎo)軌是否需要更換?

    怎么判斷直線導(dǎo)軌是否需要更換?
    的頭像 發(fā)表于 08-28 17:41 ?971次閱讀
    怎么<b class='flag-5'>判斷</b>直線導(dǎo)軌<b class='flag-5'>是否</b>需要更換?

    如何判斷安全光幕是否正常工作?

    如何判斷安全光幕是否正常工作? 很多客戶初次使用安全光幕的時候,就會比較疑惑,光幕是否安裝正確,光幕是否
    的頭像 發(fā)表于 08-30 09:35 ?757次閱讀
    如何<b class='flag-5'>判斷</b><b class='flag-5'>安全</b>光幕<b class='flag-5'>是否</b>正常工作?

    如何判斷安全光柵是否安全?

    如何判斷安全光柵是否安全? ?安全光柵是用于機械設(shè)備和潛在危險場合的光電防護裝置,主要功能是有效保護人員人身
    的頭像 發(fā)表于 09-25 10:17 ?674次閱讀

    什么是 Jupyter Notebook

    Jupyter Notebook 是一個 Web 應(yīng)用程序,便于創(chuàng)建和共享文學(xué)化程序文檔,支持實時代碼、數(shù)學(xué)方程、可視化和 Markdown,其用途包括數(shù)據(jù)清理和轉(zhuǎn)換、數(shù)值模擬、統(tǒng)計建模、機器學(xué)習(xí)
    的頭像 發(fā)表于 10-16 11:15 ?4579次閱讀
    什么是 <b class='flag-5'>Jupyter</b> Notebook

    如何判斷電感是否損壞嗎

    電子發(fā)燒友網(wǎng)站提供《如何判斷電感是否損壞嗎.docx》資料免費下載
    發(fā)表于 01-22 09:25 ?0次下載

    如何判斷繼電器是否正常工作

    判斷繼電器是否正常工作是一個涉及多個方面的過程,主要包括外觀檢查、電氣性能測試以及實際應(yīng)用中的表現(xiàn)等。以下將從這些方面詳細闡述如何判斷繼電器是否正常工作。
    的頭像 發(fā)表于 09-10 11:06 ?1667次閱讀

    華為云 Flexus X 實例部署安裝 Jupyter Notebook,學(xué)習(xí) AI,機器學(xué)習(xí)算法

    前言 由于本人最近在學(xué)習(xí)一些機器算法,AI 算法的知識,需要搭建一個學(xué)習(xí)環(huán)境,所以就在最近購買的華為云 Flexus X 實例上安裝了學(xué)習(xí)環(huán)境,Jupyter Notebook。沒想到效果格外
    的頭像 發(fā)表于 01-02 13:43 ?432次閱讀
    華為云 Flexus X <b class='flag-5'>實例</b>部署安裝 <b class='flag-5'>Jupyter</b> Notebook,學(xué)習(xí) AI,機器學(xué)習(xí)算法