olimposec.com
tema

#root-of-trust

1 publicação marcada com esta tag.

risco médioOS-2026-313 · 2026-08-28
0

SILK fecha brecha de tempo entre verificacao e uso que permite adulterar pesos de modelos protegidos por Root-of-Trust

Pesquisadores identificam uma janela de ataque do tipo TOCTOU (time-of-check-to-time-of-use) em sistemas de IA protegidos por Root-of-Trust: os pesos de um modelo sao autenticados no carregamento, mas podem ser adulterados depois, no trajeto entre memoria e o motor de computacao, sem invalidar a verificacao inicial. O mecanismo proposto, SILK, verifica a integridade continuamente ate o ultimo instante antes do calculo, detectando 100% dos ataques testados com custo de hardware muito menor que uma Root-of-Trust completa.

Fonte ↗