跳转到内容
AI Infra 百科
搜索
Ctrl
K
取消
选择主题
深色
浅色
自动
第一卷 · 全景与基础
第二卷 · 硬件与算力
第三卷 · 网络与通信
第四卷 · 分布式训练
第五卷 · 编译器与内核
第六卷 · 推理与服务
第七卷 · 存储与数据管道
第八卷 · 调度与集群
第九卷 · 可观测性与可靠性
第十卷 · 效率与成本
第十一卷 · 平台与 MLOps
第十二卷 · 安全与治理
术语表
参考文献与延伸阅读
导读
第一部分 · 隔离与访问
多租户隔离
数据治理与合规
第二部分 · 供应链与运行时
模型供应链安全
推理服务的安全与滥用防护
选择主题
深色
浅色
自动
第十二卷 · 安全与治理
›
第二部分 · 供应链与运行时
›
模型供应链安全
模型供应链安全
pickle 格式的权重可以执行任意代码,第三方模型与数据集是供应链攻击面。本章讨论 safetensors、签名与校验、模型来源验证,以及依赖(CUDA、驱动、框架)的漏洞管理。
本章要点
Section titled “本章要点”
禁止加载不可信的 pickle 权重
模型与数据集应像软件包一样签名
驱动与固件也在攻击面内