AIモデルのサプライチェーン攻撃入門 — Hugging Faceから来る脅威
はじめに Hugging Faceを使う時、 model = AutoModel.from_pretrained("some-user/awesome-model") この一行で、あなたは他人が書いたコードを自分のマシンで実行しているかもしれません…! RAGポイズニングの記事では、AIが参照する「データ」を汚染する攻撃を扱いました。本記事ではもう一段手前、AIの本体である「モデル」そのものが配布経路で汚染されるリスク——AIモデルのサプライチェーン攻撃を整理します。 OWASP Top 10 for LLM Applicationsでは LLM03 Supply Chain Vul...
出典: Zenn AI(配信元の紹介文より引用)
このニュースの全文は、配信元でお読みいただけます。 Zenn AIで元記事を読む →


