티스토리 뷰

오늘의 신규 취약점은

Intel의 Neural Compressor에서 발견된

권한 상승 취약점입니다.

 

Intel의 Neural Compressor 는 오픈소스 파이선 라이브러리로

딥러닝 모델들을 압축하고 최적화 하는 데 주로 사용됩니다.

 

 각종 인공지능 기반 임무를 수행할 때 매개변수들을 정리함으로서

메모리에 여유를 줘서 대형 모델을 쾌적하게 운영하는데 도움을 주는데

컴퓨팅 자원이 넉넉하지 못한 상황에서 효과적입니다.

 

CVE 제품/서비스명 취약버전 양호버전
CVE-2024-22476 Intel(R) Neural Compressor 2.5.0 미만 2.5.0 이상

 

사실 해당 취약점 이외에도 CVE-2024-21792도 참고할 만한 취약점이며[2]

인공지능 생태계에서 점점 취약점이 늘고 있다는 점은 

정보보안 담당자 입장에서는 고려해야 할 사항이 점점 더 늘어나는 것 같아

다소 머리가 아픕니다

 

 

[참고사이트]

[1] https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01109.html

[2] https://www.boannews.com/media/view.asp?idx=129920&kind=1&search=title&find=%C0%CE%C5%DA