实体
Pickle
Pickle
PulseAugur coverage of Pickle — every cluster mentioning Pickle across labs, papers, and developer communities, ranked by signal.
总计 · 30天
1
90 天内 2
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天
1 天有情绪数据
最近 · 第 1/1 页 · 共 2 条
-
AI模型分发面临序列化和架构漏洞的安全风险
分发和加载AI模型相关的安全风险不容忽视,“pickle”文件尤其构成威胁。Pickle是Python的一种序列化格式,可以嵌入恶意代码,在加载时执行,类似于Word文档可能在后台安装恶意软件。虽然SafeTensors等较新格式通过剥离可执行代码来缓解pickle相关的漏洞,但它们并未解决模型架构本身嵌入的攻击,例如Keras模型中恶意的Lambda层。对于使用GGUF等格式在本地运行的LLM,风险从加载时的代码执行转移到微调过程中…
-
Y Combinator 初创公司因欺诈、代码盗窃和 AI 虚假陈述面临丑闻
多家源自 Y Combinator 的初创公司面临重大丑闻,包括欺诈、代码盗窃和商业失败的指控。Delve 声称是 AI 审计平台,但因涉嫌生成虚假报告而被驱逐,而 Central 则被指控复制竞争对手的商业模式。Naive、PearAI 和 Pickle 等其他公司因与开源项目和 AI 框架相关的许可违规和知识产权盗窃而受到批评。