bk99.de entertain the web since 1997

Gemeinsame Sicherheitsanalyse mit Wiz

Zusammenfassung

Hugging Face und Wiz Research untersuchen Risiken beim Laden fremder Modelle und bei isolierten Ausführungsumgebungen. Der Beitrag zeigt, wie Modellartefakte zur Lieferkette ausführbaren Codes werden können. Wiz Research meldete Sicherheitsbefunde an Hugging Face.

Ideen

  • Modelle, Demos und Datensätze bilden gemeinsam eine Software-Lieferkette.
  • Isolation muss auch Metadaten, Konverter und benutzerdefinierten Code berücksichtigen.

Einsichten

  • KI-Artefakte sind aktive Lieferkettenbestandteile und benötigen Isolation, Herkunftsnachweise und minimale Rechte.

Fakten

  • Wiz Research meldete Sicherheitsbefunde an Hugging Face.
  • Die Zusammenarbeit führte zu Korrekturen und zusätzlichen Schutzmaßnahmen.

Kritik

  • Die Darstellung eines Plattformbetreibers ersetzt keine unabhängige Offenlegung aller Befunde.

Empfehlungen

  • Scanne Modellartefakte, begrenze Berechtigungen und führe fremden Code nur isoliert aus.

Referenzen

Originalbeitrag auf Hugging Face lesen →

Im Webarchiv suchen