分发和加载AI模型相关的安全风险不容忽视,“pickle”文件尤其构成威胁。Pickle是Python的一种序列化格式,可以嵌入恶意代码,在加载时执行,类似于Word文档可能在后台安装恶意软件。虽然SafeTensors等较新格式通过剥离可执行代码来缓解pickle相关的漏洞,但它们并未解决模型架构本身嵌入的攻击,例如Keras模型中恶意的Lambda层。对于使用GGUF等格式在本地运行的LLM,风险从加载时的代码执行转移到微调过程中模型权重中可能存在的后门行为。 AI
影响 强调了AI模型分发中的关键安全漏洞,敦促开发人员仔细审查序列化格式和模型架构中嵌入的风险。
排序理由 该条目讨论了AI模型分发格式和架构中的安全漏洞,提供了分析,而不是宣布新产品或研究发现。
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →