8.6 供应链与基础设施安全
8.6.1 LLM 供应链概述
8.6.2 供应链风险类型
风险场景:
- 从非官方渠道下载模型
- 模型已被植入后门
- 使用时表面正常
- 特定触发条件下执行恶意行为风险场景:
- 使用公开的微调数据集
- 数据集中包含投毒样本
- 微调后模型行为被改变风险类型
描述
8.6.3 模型供应链安全
措施
描述
8.6.4 依赖管理安全
工具
功能
8.6.5 插件与扩展安全
8.6.6 软件物料清单
8.6.7 供应链安全策略
8.6.8 AI 驱动的供应链攻击:新兴威胁
最后更新于
