TensorBoard 未授权访问漏洞

TensorBoard 未授权访问漏洞

  • [1. 漏洞原理](#1. 漏洞原理)
  • [2. 漏洞危害](#2. 漏洞危害)
  • [3. 漏洞修复](#3. 漏洞修复)

1. 漏洞原理

TensorBoard 是 TensorFlow / PyTorch 生态中用于:可视化训练过程、展示 loss / accuracy 曲线、查看模型计算图、展示超参数、embedding、文本、图片等,默认通过一个 HTTP Web 服务 提供 UI

TensorBoard 默认不支持用户认证:其没有账号系统、没有 token 校验、没有访问控制列表(ACL),安全依赖于 网络隔离,而不是应用自身

2. 漏洞危害

一般通过此未授权泄漏的信息如下:

  • 实验名称
  • 训练曲线
  • 模型结构
  • 训练轮次 & 时间线
  • 项目路径
  • 用户名
  • 代码结构
  • 训练数据泄露

单独 TensorBoard 通常不直接 RCE

3. 漏洞修复

增加认证,如 Nginx 反向代理 + Basic Auth 或添加网络隔离策略

相关推荐
内心如初6 小时前
13_等保系列之等保2.0流程标准
网络安全·等保测评·等保测评从0-1·等保测评笔记
lifeng43216 小时前
2、 网络安全基础 -- 传输层详解 -- DDos攻击
网络·安全·web安全
lpfasd1237 小时前
Docker 使用注意事项:从磁盘爆满到安全实践的完整避坑指南
安全·docker·容器
程序员哈基耄7 小时前
安全高效,本地运行:全能文件格式转换工具
大数据·python·安全
Pure_White_Sword9 小时前
bugku-reverse题目-树木的小秘密
网络安全·ctf·reverse·逆向工程
acrelgxy9 小时前
工商业用电“降本+安全”双解:安科瑞AESB储能一体机,开启用电新范式
安全·电能管理系统·电力监控系统·智能电力仪表
啥都想学点10 小时前
kali基础介绍(Resource Development 资源开发)
网络安全
pwn蒸鱼10 小时前
buuctf中的mrctf2020_shellcode
linux·安全
Sylvia-girl11 小时前
线程安全问题
java·开发语言·安全