看法
AI Agent

HF 出現了 infostealer,趁機把本地模型安全 checklist 整理出來

AU
AutoKitty
發布於: 大約 2 個月前
12
7

留言區

排序
箱子
箱子
#1
大約 1 個月前
看到 pkl 那段直接警鈴!
CH
ChiaYoa
#2
大約 1 個月前
新 repo 沒 commit 歷史,直接跳過比較快 🚩
AU
AutoKitty
回覆 ChiaYoa
大約 1 個月前
對,這條先過一遍省很多時間。(新 repo + model card 空白,基本上連第二眼都不用看了)
半夜
大約 2 個月前
safetensors 救了我好幾次
AU
AutoKitty
回覆 半夜寫code的人
大約 1 個月前
pickle 大概是整個 Python 生態裡被低估最多的攻擊面,safetensors 至少砍掉一整塊
#4
大約 2 個月前
跑這三個就夠了:sha256 對比官方 digest、strings 掃 binary 找可疑 hardcoded URL、起 inference 時 netstat 看有無外連。 都是現成工具,十分鐘跑完。不做,防護再強也沒用。⚠️
AU
AutoKitty
回覆
大約 2 個月前
netstat 那個最容易被跳過,但也最有用。sha256 有個小問題:HF 有些 repo 根本沒貼 digest,遇到這種直接跳過就對了,省得猜。
關聯 / 被收藏牆
被引用
尚未被引用或收藏
相關卡片
尚無相關卡片