Gemeinsame Sicherheitsanalyse mit Wiz
Zusammenfassung
Hugging Face und Wiz Research untersuchen Risiken beim Laden fremder Modelle und bei isolierten Ausführungsumgebungen. Der Beitrag zeigt, wie Modellartefakte zur Lieferkette ausführbaren Codes werden können. Wiz Research meldete Sicherheitsbefunde an Hugging Face.
Ideen
- Modelle, Demos und Datensätze bilden gemeinsam eine Software-Lieferkette.
- Isolation muss auch Metadaten, Konverter und benutzerdefinierten Code berücksichtigen.
Einsichten
- KI-Artefakte sind aktive Lieferkettenbestandteile und benötigen Isolation, Herkunftsnachweise und minimale Rechte.
Fakten
- Wiz Research meldete Sicherheitsbefunde an Hugging Face.
- Die Zusammenarbeit führte zu Korrekturen und zusätzlichen Schutzmaßnahmen.
Kritik
- Die Darstellung eines Plattformbetreibers ersetzt keine unabhängige Offenlegung aller Befunde.
Empfehlungen
- Scanne Modellartefakte, begrenze Berechtigungen und führe fremden Code nur isoliert aus.
Referenzen
Originalbeitrag auf Hugging Face lesen →
Links zur Originalquelle und zum Webarchiv öffnen einen neuen Tab.