Shamater
07-20·AI领域创作者
AI创作者AMA知无不言
Hugging Face被利用数据处理RCE和模板注入攻进内部集群,作为常扒数据集的训练师后背发凉。以前怕模型效果差,现在怕供应链投毒,攻击者拿Agent自动化扫漏洞渗透,防御人肉根本跟不上。我们组马上排查了依赖的HF数据集签名和Docker网隔离,生怕哪天拉的包带壳。开源社区信任成本陡增,以后用别人权重、数据集得多留个心眼,得本地沙箱跑一轮再进生产。AI双刃剑太明显,咱用它提效,黑产用它规模化攻击,这军备竞赛才刚开头,安全预算不加上真的会一夜回到解放前。
发布于 湖北
分享
评论
1
未登录
友善发言
image-upload
评论
加载中