版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
大模型供应链安全的熵增效应:风险挖掘与熵减策略vivo大模型安全工程师,专注于大模型安全研究,涵盖模型框架层安全、AI产品vivo大模型安全工程师,主要从事大模型基础设施和大模型产品的攻防研究,发现H(x)=-H(x)=-ΣP(x)log2P(x)熵增效应:组件增加→攻击面扩大→风险上升系统组件/依赖数量系统组件/依赖数量参数量(亿)参数量(亿)015,60010,000AlibabaQwen3数据采集→数据处理→训练→模Gemini-Ultra,PanGu-Σ,10,850,Megatron-TuringMegatron-Turing LLaMA,6,500DeepSeek-V3.1,6,710DeepSeek-V3.1,6,710,\PaLM5,400\PaLM5,400oLlama3.1,4,050GPT-3,1,750GrokGrok1,3,140GPT-2,15Ernie3.0Titan,2,600201720182019202020212022202320242025API服务商大模型系统第三方插件厂商API服务商大模型系统第三方插件厂商find_duplicates.py在处理--load-fingerprints指定的文件时直接使用pickle.load()反序列化且未做验证,运行通过恶意构造的指纹文件触发恶意代码filter_ngrams.py在未对用户提供的字典文件做验证的情况下直接使用pickle.load()反序列化文tools组件在读取用户输入的生成token数时对input()的内容直接使用eval(),且未对输入作验证在arguments.py对用户提供的--moe-layer-freq参数,未作校验直接使用eval()解析process_samples_from_single_path()在解析TSV数据集时对未信任的输入直接使用对用户提供的model_path使用torch.load()盲目反序列化,恶意模型文件加载时触发RCE在process_files()中对用户指定的--paths直接使用torch.load()反序列化未信任的.pt文件加载.mdl文件时对来自远程仓库或用户的文件直接使用pickle.load()反序在run.py中对用户YAML配置使用yaml.load(),可被恶意构造的yaml注入并触发恶意代码执行llamafy_baichuan2.py脚本对用户指定目录下的.bin文件使用torch.loa击者通过提供恶意.bin(例如放入被克隆/下载的项目或压缩包)在加verlmodel_merger.py在合并FSDP检查点时对外部.pt文件直接使用tjs2py支持在js中导入并使用python包,攻击者可以在js2py环境中用一个python对象•数据不是简单无害的纯文本/vuln/利用项目源代码中的函数编写测试利用项目源代码中的函数编写测试demo__import__('os').system('mkdirHACKED!')__import__('os').system('mkdirHACKED!')漏洞实际触发位置注释与测试无关的代码漏洞实际触发位置注释与测试无关的代码/vuln/mkdirHACKED!指令成功执行•数据共享和协作场景普遍•供应链攻击链条清晰•攻击门槛低、危害高/vuln//vuln/依据源代码编写依据源代码编写测试demo恶意指令漏洞触发位置/vuln//vuln/导致RCECVE-2025-50472/vuln//models/HaoFan2024/ms-swif导致RCECVE-2025-50472/vuln//models/HaoFan2024/ms-swif导致RCECVE-2025-504721.指令执行后,自动从模型库下载恶意模型HaoFan2024/ms-swift-test-fanhao/vuln//models/HaoFan2024/ms-swif导致RCECVE-2025-504722.恶意指令在训练开始前执行(加载.mdl文件时),但训练过程还能继续正常进行,不易被察觉/vuln//models/HaoFan2024/ms-swif导致RCECVE-2025-50472/vuln//models/HaoFan2024/ms-swif软件包原名软件包原名模型和镜像的拉取,也依赖具体的命名,同样存在拼写命名复用是指开发包、模型等依赖被作者注销后,攻击者复用相同的命名进行注册,悄无声息正常依赖替换为被投毒过的依赖fromtransformersimportAutofromtransformersimportAuto)模型转移给其它用户后,通过原命名仍可访问/model-namespace-reuse/fromtransformersimportAutoMfromtransformersimportAutoM)模型命名复用(模型命名复用(fromtransformersimportAutoMfromtransformersimportAutoM)账户删除、重建生效后,仍然可以通过原名称下载到模型。直至创建同名仓库,实现抢注…推理框架承载大模型的运行与服务,是连接算法与应用的关一旦推理框架存在安全漏洞,将直接危及所有依赖其服务TensorRT-TensorRT-LLM暴露在公网,攻击者可以滥用如下接口,造成模型泄露、GPU资源占用、业务中断、数据丢失CVE-2024-8939这些应用既面临着传统的应用漏洞安全风险,也带来了AI特有的安企大模型智能体应用提供了大量发起网络请求的功能,如果对请求目标没有做好限制,就可能存在SSRF漏洞CVE-2024-12775、CVE-2025-0184智能体的沙箱逃逸会对其它用户和主机造成CVE-2024-10252CVE-2025-3466智能体的沙箱逃逸会对其它用户和主机造成CVE-2024-10252CVE-202
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年县乡教师选调考试《教育学》考前冲刺练习题库及答案详解(网校专用)
- 2026中国农科院质标所博士后招收笔试模拟试题及答案解析
- 2026湖北武汉人才服务发展有限公司招聘工作人员考试备考试题及答案解析
- 百色市田阳区2025年网格员笔试真题及答案解析
- 城乡污水处理厂运营管理BOT项目计划
- 电气设备安装调试流程及安全标准
- 医院关于成立安全管理委员会的通知
- 建筑施工企业安全生产责任制
- 铁艺围墙施工方案本
- 20种液位计工作原理及常见故障分析
- 小儿猩红热的护理
- 中国船舶集团校招面笔试题及答案
- 2025-2030中国珠宝首饰设计制造市场艺术风格分析及品牌营销策略规划
- 2026江苏苏州市健康养老产业发展集团有限公司下属子公司招聘44人(第一批)笔试历年典型考点题库附带答案详解
- 2026年临沂市工业学校公开招聘教师(32名)笔试参考题库及答案解析
- 建筑行业绩效考核管理办法
- 初中地理新课标测试题及答案
- 浙江强基联盟2026年3月高三语文联考作文题目解析及范文:有的时候人们主动选择预制
- 2026年大学生军事理论知识竞赛题库及答案(共80题)
- T-ZAHA 011-2025 智慧牧场建设指南
- 2026年贵州贵阳云岩区街道招聘笔试模拟试题附答案
评论
0/150
提交评论