Pickle
PulseAugur coverage of Pickle — every cluster mentioning Pickle across labs, papers, and developer communities, ranked by signal.
- 2026-07-27 product_launch Pickle, a peer-to-peer luxury clothing and accessory rental service, has expanded its operations nationwide and is enabling users to earn significant income. 来源
-
AI安全扫描器覆盖率和故障恢复能力评估
一项新的研究论文评估了AI模型安全扫描器的有效性,重点关注它们提供确定性安全判断和从分析故障中恢复的能力。该研究使用170个工件的基准来评估ModelScan、ModelAudit和Fickling,区分了非N/A覆盖率、分析完成和确定性安全决策等各种结果。ModelAudit在确定性安全决策方面表现出最高比率,而ModelScan在提供判断时实现了完美的精确率、召回率和F1分数。
-
AI 代理安全:LLM 供应链保护清单
本文概述了一份用于保护 AI 代理供应链的安全清单,强调需要将所有代理组件视为版本化构件,而非简单的配置文件。文章详细介绍了四个关键的依赖项类别:模型提供商和构件、工具插件、模型上下文协议 (MCP) 服务器以及提示包。作者强调,这些组件中的每一个都需要严格的安全措施,包括来源追踪、签名、固定和运行时最小权限,以防止篡改、拼写错误攻击和恶意更新。
-
AI模型下载通过恶意代码带来供应链风险
文章讨论了AI模型分发中的安全漏洞,特别是供应链攻击。文章着重指出恶意代码如何通过使用Python的Pickle格式嵌入模型文件中,导致远程代码执行。文章提倡采用更安全的序列化格式,如safetensors,以减轻这些风险。
-
纽约女性通过 Pickle 应用每月赚取数千美元
一个名为 Pickle 的点对点奢侈服装和配饰租赁服务,使个人,特别是纽约市的女性,能够通过出租个人物品赚取可观的收入。一位用户 Kat Friday 通过出租服装甚至一台相机,每月收入约 7,000 美元,而另一位用户据报道在一个月内赚了 30,000 美元。Pickle 由 Brian McMahon 和 Julia O’Mara 于 2021 年创立,其运作方式类似于物品的 Airbnb,允许用户以零售价的一小部分租用物品,并已…
-
AI模型分发面临序列化和架构漏洞的安全风险
分发和加载AI模型相关的安全风险不容忽视,“pickle”文件尤其构成威胁。Pickle是Python的一种序列化格式,可以嵌入恶意代码,在加载时执行,类似于Word文档可能在后台安装恶意软件。虽然SafeTensors等较新格式通过剥离可执行代码来缓解pickle相关的漏洞,但它们并未解决模型架构本身嵌入的攻击,例如Keras模型中恶意的Lambda层。对于使用GGUF等格式在本地运行的LLM,风险从加载时的代码执行转移到微调过程中…
-
Y Combinator 初创公司因欺诈、代码盗窃和 AI 虚假陈述面临丑闻
多家源自 Y Combinator 的初创公司面临重大丑闻,包括欺诈、代码盗窃和商业失败的指控。Delve 声称是 AI 审计平台,但因涉嫌生成虚假报告而被驱逐,而 Central 则被指控复制竞争对手的商业模式。Naive、PearAI 和 Pickle 等其他公司因与开源项目和 AI 框架相关的许可违规和知识产权盗窃而受到批评。