国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

AI安全的頭號(hào)威脅:供應(yīng)鏈風(fēng)險(xiǎn)
2025-08-19   GoUpSec

  
  2024年,Mithril Security悄悄上傳了一份修改后的開源GPT-J模型至Hugging Face。這款被命名為“PoisonGPT”的模型在多數(shù)場(chǎng)景下表現(xiàn)正常,能通過各類標(biāo)準(zhǔn)測(cè)試,卻會(huì)在特定歷史問題中悄悄“撒謊”。更關(guān)鍵的是,它既沒有被檢測(cè)出異常,也沒有觸發(fā)任何報(bào)警機(jī)制,更沒有引發(fā)行業(yè)反思。
  
  這正是AI供應(yīng)鏈風(fēng)險(xiǎn)最具隱蔽性的體現(xiàn):一切看似正常,卻早已被潛伏的“毒素”侵蝕。而在OWASP最新發(fā)布的大語言模型(LLM)十大風(fēng)險(xiǎn)中,“供應(yīng)鏈攻擊”首次躋身榜單核心位置。
  
  你信任的模型,可能早已被植入后門
  
  在傳統(tǒng)軟件中,我們講SBOM(軟件物料清單),講簽名認(rèn)證,講安全審計(jì)。但到了大模型的世界,事情變得復(fù)雜得多。
  
  構(gòu)成一個(gè)AI應(yīng)用的并不僅僅是模型本身,它還包括基礎(chǔ)模型(如GPT-3、LLaMA)、第三方LoRA適配器、權(quán)重文件(通常以safetensors格式保存)、推理框架以及訓(xùn)練/微調(diào)數(shù)據(jù)。這些組件分散托管在云端或邊緣設(shè)備中,任何一個(gè)環(huán)節(jié)被篡改,都可能讓整個(gè)系統(tǒng)淪陷。
  
  比如,LoRA適配器是輕量級(jí)調(diào)參模塊,可以快速讓基礎(chǔ)模型適配特定任務(wù)(如法律問答、金融監(jiān)控),開發(fā)者只需加載這些小文件,就能在數(shù)秒內(nèi)“換腦”。問題在于,這些適配器往往缺乏驗(yàn)證機(jī)制,也沒有簽名或元數(shù)據(jù)說明其來源。
  
  “目前大部分模型文件都沒有簽名認(rèn)證,也沒有構(gòu)建記錄和溯源信息,”OWASP警告道,“下載者根本不知道自己拿到的是不是被篡改的版本。”
  
  ShadowRay與GPU監(jiān)聽:看得見的漏洞,看不見的攻擊
  
  早在2024年初,研究人員發(fā)現(xiàn)數(shù)千臺(tái)部署了Ray框架的服務(wù)器暴露在公網(wǎng),因其默認(rèn)不啟用身份認(rèn)證,導(dǎo)致攻擊者輕松入侵,注入命令、竊取數(shù)據(jù),甚至控制算力挖礦。這一事件被命名為“ShadowRay”。
  
  更令人警惕的是Trail of Bits披露的LeftoverLocals漏洞,攻擊者可利用GPU共享內(nèi)存,在云端環(huán)境中“竊聽”其他租戶的LLM會(huì)話。由于多租戶共享硬件,這類攻擊幾乎無跡可尋。
  
  這些案例暴露了一個(gè)事實(shí):AI開發(fā)者擅長(zhǎng)模型調(diào)優(yōu),但缺乏安全思維。
  
  Hugging Face也難幸免:從Pull Request到模型格式,人人自危
  
  就連最受信任的Hugging Face社區(qū),也成了攻擊者的“投毒場(chǎng)”。
  
  2024年,一款用于將模型轉(zhuǎn)換為safetensors格式的SFConvertbot工具,在處理PR(拉取請(qǐng)求)時(shí)被植入惡意代碼。盡管safetensors設(shè)計(jì)初衷是安全替代PyTorch的pickle格式,避免執(zhí)行任意代碼,但若上傳流程被繞過,其安全性也形同虛設(shè)。
  
  “大家太容易被用戶名、星標(biāo)數(shù)所迷惑,”HiddenLayer在一篇博客中寫道,“不驗(yàn)證就信任,等于邀請(qǐng)破壞。”
  
  AI-BOM:大模型的“物料清單”
  
  解決方案是什么?OWASP給出了“AI-BOM”(人工智能物料清單)的概念,要求記錄模型的來源、訓(xùn)練數(shù)據(jù)、微調(diào)歷史、使用的適配器乃至代碼庫。這個(gè)清單應(yīng)當(dāng)被簽名、定期更新,并使用標(biāo)準(zhǔn)格式(如CycloneDX)管理。
  
  這是防守的第一步:若你不知道模型從哪里來、被誰修改過,就無法談?wù)摪踩?/div>
  
  LoRA適配器:輕巧的模塊,巨大的風(fēng)險(xiǎn)
  
  LoRA(低秩適配)之所以火爆,是因?yàn)樗恍枭倭坑?jì)算資源就能完成大模型的調(diào)優(yōu)。但這種“即插即用”的便捷性,也意味著攻擊者只需篡改一個(gè)小文件,就能改變整個(gè)模型的行為。
  
  OWASP建議:企業(yè)應(yīng)建立掃描流程,自動(dòng)檢測(cè)適配器是否被篡改、是否存在“行為漂移”(模型回答在無提示下發(fā)生變化),并使用可信的適配器倉庫,確保文件來源可驗(yàn)證。
  
  模型終端同樣脆弱:On-Device LLMs的新戰(zhàn)場(chǎng)
  
  模型部署到終端設(shè)備(如手機(jī)、攝像頭、IoT)后,也不是高枕無憂。OWASP提醒,攻擊者可以通過設(shè)備越獄、固件篡改、運(yùn)行時(shí)注入等手段修改模型行為。
  
  解決方法包括:對(duì)模型進(jìn)行靜態(tài)加密存儲(chǔ)、啟用固件簽名驗(yàn)證、檢測(cè)異常操作并自動(dòng)終止模型運(yùn)行。聽起來很“黑科技”?其實(shí)這只是傳統(tǒng)硬件安全在AI場(chǎng)景下的延伸。
  
  最危險(xiǎn)的是“信任幻覺”
  
  許多團(tuán)隊(duì)會(huì)基于五顆星評(píng)價(jià)、Github熱度、開源許可等“社會(huì)信號(hào)”來判斷一個(gè)模型是否可信。但這在AI供應(yīng)鏈中是極其危險(xiǎn)的。OWASP直言:“這些都不代表安全。”
  
  想象一下:你團(tuán)隊(duì)在某Hugging Face個(gè)人賬戶中找到一個(gè)熱門的適配器模塊,接入生產(chǎn)環(huán)境后卻發(fā)現(xiàn)模型開始“撒謊”或“沉默”。這不是科幻,是現(xiàn)實(shí)。
  
  安全應(yīng)從開發(fā)階段做起,而不是亡羊補(bǔ)牢
  
  OWASP的建議很明確:建立簽名機(jī)制、推行AI-BOM、掃描Pull Request、限制匿名上傳、驗(yàn)證模型來源。這些聽起來不復(fù)雜,但對(duì)于習(xí)慣快速迭代、忽視安全的AI團(tuán)隊(duì)來說,是一種“行為重構(gòu)”。
  
  “這些攻擊并不需要越獄,也不需要復(fù)雜提示注入,”OWASP寫道,“它們只是在你不注意時(shí),從供應(yīng)鏈的某個(gè)縫隙鉆進(jìn)來。”
  
  這不是漏洞修復(fù)的問題,而是系統(tǒng)性信任缺失的問題。
  
  結(jié)語:AI安全始于供應(yīng)鏈
  
  AI系統(tǒng)不是單一軟件,而是由模型、適配器、訓(xùn)練數(shù)據(jù)和第三方工具拼接而成的復(fù)雜系統(tǒng)。開發(fā)者往往從網(wǎng)上拿來即用,卻從未質(zhì)疑這些組件是否安全。
  
  而正是這種“默認(rèn)信任”,讓PoisonGPT成功潛入、讓ShadowRay成功劫持、讓LeftoverLocals成功監(jiān)聽。
  
  AI供應(yīng)鏈不再是看不見的幕后支撐,它本身就是最脆弱、最危險(xiǎn)的攻擊面。OWASP所提出的改進(jìn)路徑,不是高不可攀的技術(shù)方案,而是可以立刻執(zhí)行的操作標(biāo)準(zhǔn)。
  
  修復(fù)供應(yīng)鏈的第一步,是停止“盲信”。否則,下一次對(duì)你撒謊的,不是黑客——而是你最信任的AI助手。
  
  參考鏈接:https://genai.owasp.org/llm-top-10/

熱詞搜索:AI安全 供應(yīng)鏈風(fēng)險(xiǎn)

上一篇:快速實(shí)現(xiàn)身份安全智能化的五個(gè)優(yōu)秀實(shí)踐
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美高清精品3d| 成人蜜臀av电影| 1区2区3区欧美| 日韩免费看的电影| 91久久精品国产91性色tv| 国产美女娇喘av呻吟久久| 午夜精品福利一区二区蜜股av | 国产精品乱人伦一区二区| 宅男在线国产精品| 91久久香蕉国产日韩欧美9色| 国产九九视频一区二区三区| 奇米影视7777精品一区二区| 午夜精品一区二区三区免费视频 | 日日欢夜夜爽一区| 一区二区三区四区五区视频在线观看 | 从欧美一区二区三区| 狠狠色丁香婷婷综合久久片| 男男视频亚洲欧美| 亚洲福利电影网| 午夜精品一区在线观看| 午夜电影网亚洲视频| 亚洲国产日韩精品| 午夜精品久久久久久久99水蜜桃 | 欧美狂野另类xxxxoooo| 91在线播放网址| 国产99久久久国产精品潘金| 国产精品538一区二区在线| 国产一区二区三区蝌蚪| 久久99精品久久久久久动态图| 日韩综合小视频| 麻豆国产欧美日韩综合精品二区| 日韩不卡一区二区三区| 奇米综合一区二区三区精品视频| 美女视频黄a大片欧美| 蜜臀99久久精品久久久久久软件| 夜夜精品浪潮av一区二区三区| 一区二区三区在线影院| 亚洲国产精品久久艾草纯爱| 偷窥少妇高潮呻吟av久久免费| 亚洲va欧美va人人爽午夜 | 一二三区精品视频| 日本sm残虐另类| 国产大陆a不卡| 91丨porny丨中文| 成人爱爱电影网址| 欧美三电影在线| 日韩女优电影在线观看| 日本一区二区久久| 国产精品你懂的| 亚洲国产精品天堂| 国产馆精品极品| 色又黄又爽网站www久久| 在线综合视频播放| 国产欧美一二三区| 亚洲国产一区在线观看| 国产曰批免费观看久久久| 91日韩在线专区| 日韩视频免费观看高清在线视频| 久久丝袜美腿综合| 一区二区三区在线观看欧美| 久久精品国产亚洲高清剧情介绍| 国产电影精品久久禁18| 91色综合久久久久婷婷| 欧美成人猛片aaaaaaa| 国产精品视频yy9299一区| 亚洲一区欧美一区| 国产69精品久久99不卡| 91视视频在线观看入口直接观看www | 亚洲品质自拍视频网站| 日本伊人午夜精品| 91麻豆精品视频| 久久这里只有精品首页| 亚洲丰满少妇videoshd| 成人手机电影网| 精品国产一区二区精华| 亚洲一区二区在线播放相泽| 国产一区二区导航在线播放| 欧美综合亚洲图片综合区| 欧美一区二区播放| 一区二区不卡在线播放 | 免费在线看成人av| 91福利在线导航| 国产精品久久久久7777按摩| 日韩和欧美一区二区| 国产成人福利片| 日韩一区二区在线观看| 亚洲国产毛片aaaaa无费看 | 欧美国产精品中文字幕| 麻豆成人91精品二区三区| 在线观看免费亚洲| 亚洲免费在线视频一区 二区| 国产成人啪免费观看软件| 26uuu另类欧美| 麻豆一区二区99久久久久| 欧美一区二区三区四区视频| 日韩专区中文字幕一区二区| 国产成人福利片| 国产欧美一区二区三区在线老狼| 免费观看日韩av| 91免费国产视频网站| 久久麻豆一区二区| 国产精品18久久久久久久久久久久| 成人一级黄色片| 欧美韩国日本不卡| av资源站一区| 亚洲丝袜自拍清纯另类| 色天天综合色天天久久| 一区二区在线观看免费 | 青青青伊人色综合久久| 在线不卡a资源高清| 亚洲一区二区av在线| 在线成人小视频| 国产酒店精品激情| 国产精品久久三| 欧美日韩国产综合一区二区 | 韩日精品视频一区| 日韩视频一区在线观看| 精品一区免费av| 日韩欧美你懂的| 国产在线精品免费| 精品国产污网站| 成人免费视频一区| 亚洲乱码国产乱码精品精小说 | 国产精品77777| 久久日韩精品一区二区五区| 国产激情视频一区二区在线观看| 国产精品久久久久aaaa樱花| 在线免费精品视频| 韩国一区二区视频| 亚洲精品你懂的| 精品国产电影一区二区| 波多野结衣在线一区| 偷窥少妇高潮呻吟av久久免费| 国产亚洲成aⅴ人片在线观看 | 欧美日韩中文另类| 国产综合久久久久久久久久久久| 国产精品午夜在线观看| 欧美挠脚心视频网站| 成人激情黄色小说| 亚洲精品国产一区二区三区四区在线| 7777精品伊人久久久大香线蕉的 | 精品国产免费人成电影在线观看四季| 成人小视频在线| 蜜臀av一区二区在线免费观看| 精品国产乱码久久久久久老虎 | 精品一区二区免费在线观看| 欧美国产国产综合| 精品伦理精品一区| 一本到不卡精品视频在线观看| 婷婷国产在线综合| **欧美大码日韩| 久久综合五月天婷婷伊人| 欧美精品色一区二区三区| 91亚洲精品乱码久久久久久蜜桃| 日本一区中文字幕 | 偷拍一区二区三区| 亚洲女人的天堂| 欧美白人最猛性xxxxx69交| 成人丝袜高跟foot| 国产一区二区三区在线观看免费| 亚洲第一激情av| 精品国产区一区| 精品视频在线免费观看| k8久久久一区二区三区| 久久 天天综合| 美女一区二区在线观看| 亚洲三级视频在线观看| 91精品国产91久久久久久一区二区| 色欧美片视频在线观看在线视频| 丁香六月久久综合狠狠色| 另类中文字幕网| 黄网站免费久久| 日韩av高清在线观看| 视频一区国产视频| 五月激情六月综合| 天堂午夜影视日韩欧美一区二区| 一卡二卡三卡日韩欧美| 亚洲与欧洲av电影| 偷窥少妇高潮呻吟av久久免费| 亚洲va欧美va天堂v国产综合| 亚洲一本大道在线| 亚洲午夜一区二区| 国产精品国产三级国产普通话三级| 日韩欧美卡一卡二| 国产亚洲美州欧州综合国| 国产午夜精品久久| 亚洲人成伊人成综合网小说| 亚洲另类在线视频| 亚洲美女屁股眼交| 青青草原综合久久大伊人精品优势 | 一本在线高清不卡dvd| 色婷婷综合中文久久一本| 欧美在线三级电影| 日韩一区二区不卡| 久久精品日韩一区二区三区| 亚洲精选免费视频| 另类小说一区二区三区| 不卡的av电影| 欧美日韩精品三区| 久久精品人人做人人综合 |