模型供应链安全:权重文件也可能是攻击载体
从模型仓库下载的文件可能包含恶意代码:供应链安全的新战场。
攻击载体
序列化格式的模型文件可以嵌入任意代码执行(pickle 反序列化攻击);恶意微调权重可以植入后门行为;被抢注的模型仓库发布投毒版本。
防御措施
使用安全的推理格式(GGUF 不执行任意代码);校验文件哈希与签名;从官方仓库下载;生产环境禁用不可信来源的模型。
行业进展
模型来源证明与签名机制在标准化,模型仓库加强审核。安全是生态成熟度的标志。
DISCUSSION
文章讨论
0 条评论
