backpropagateのWeb UI機能において、認証が正しく実装されていない脆弱性が存在します。CLIで「--auth」オプションを指定しても、バックエンド側で認証処理が読み込まれないため、認証が有効であるかのように見せかけて実際には認証がバイパスされます。特に「--share」オプションを使用して公開設定にしている場合、外部から誰でもUIにアクセス可能となり、トレーニングデータの閲覧、モデルの操作、HuggingFace Hubへの不正なプッシュなどが実行される危険性があります。
対象ソフト
backpropagateは、機械学習モデルのトレーニングやデータセット管理を行うためのツールです。主にデータサイエンティストやAIエンジニアがローカル環境やサーバー上でモデルの微調整を行う際に利用されます。
影響
攻撃者は認証なしでWeb UIにアクセスし、アップロードされたデータセットの閲覧、任意のトレーニング実行、HuggingFace Hubへの不正なモデルプッシュ、ディスク容量を消費するDoS攻撃、およびファイルパスの探索が可能となります。
対応策
1.2.0 以降にアップグレードすること。直ちにアップデートできない場合は、--auth や --share オプションの使用を避け、SSHポートフォワーディングを利用して安全なリモートアクセスを確保すること。