成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業選擇開源AI模型的全面分析與指南

人工智能
隨著開源AI模型的普及,企業在選擇合適的模型時面臨諸多挑戰。Endor Labs通過對各種開源AI模型的全面分析,為企業提供了詳細的參考,幫助他們根據業務需求做出最佳選擇。

AI的發展類似于開源軟件早期的“西部蠻荒時代”——各種模型彼此構建,拼湊著來自不同地方的不同元素。

這與開源軟件類似,帶來了可見性和安全性方面的問題:開發者如何知道這些預構建模型的基礎元素是否值得信賴、安全且可靠?

為提供更為詳細的AI模型信息,軟件供應鏈安全公司Endor Labs發布了用于AI模型的Endor Labs評分平臺,該新平臺對當前Hugging Face上超過90萬個開源AI模型進行評分,Hugging Face是全球最受歡迎的AI平臺之一。

“毫無疑問,我們仍處于早期階段,”Endor Labs的創始工程師George Apostolopoulos在接受記者采訪時表示,“當涉及到模型的‘黑箱’問題時,挑戰非常大,從互聯網上下載二進制代碼是有風險的。”

四個關鍵因素評分

Endor Labs的新平臺使用50個預設指標,根據安全性、活動性、質量和受歡迎程度對Hugging Face上的模型進行評分。開發者不需要對特定模型有深入了解,他們可以向平臺提出諸如“哪些模型可以進行情感分類?”、“Meta最受歡迎的模型是什么?”或“流行的語音模型有哪些?”等問題。

平臺隨后會告知開發者模型的受歡迎程度、安全性,以及這些模型的創建和更新日期。

Apostolopoulos稱AI模型中的安全性“復雜且有趣”。模型存在眾多漏洞和風險,容易遭受惡意代碼注入、惡意拼寫攻擊(typosquatting)和用戶憑證泄露的攻擊。

“隨著這些問題變得更加普遍,我們遲早會看到攻擊者無處不在,”Apostolopoulos說道,“攻擊向量太多,難以建立信任。因此,可見性非常重要。”

Endor Labs專注于保障開源依賴項的安全,基于Hugging Face的數據以及已知攻擊的相關文獻,開發了四個評分類別。公司部署了大型語言模型(LLM),以解析、組織和分析這些數據,并且公司的新平臺會自動且持續地掃描模型的更新或更改情況。

Apostolopoulos表示,隨著Endor Labs收集到更多數據,還會納入其他因素。公司最終也會擴展到除Hugging Face以外的其他平臺,例如包括OpenAI等在內的商業供應商。

“隨著更多人開始部署AI,AI治理將變得越來越重要,我們將對此有更多的討論。”Apostolopoulos說道。

AI的發展路徑與開源開發相似——但復雜得多

Apostolopoulos指出,AI的發展與開源軟件(OSS)的發展有許多相似之處。兩者都提供了大量選擇,同時也存在諸多風險。對于OSS,軟件包可能引入隱藏漏洞的間接依賴。

類似地,Hugging Face上的絕大多數模型都基于Llama或其他開源選項。“這些AI模型實際上也是依賴項。”Apostolopoulos說道。

AI模型通常是基于其他模型構建的,或者本質上是其他模型的擴展,開發人員會根據具體的使用場景對其進行微調,這就形成了他所稱的“復雜依賴關系圖”,這種圖既難以管理,也難以保障安全性。

“在某個底層的某處,五層深的地方,有一個基礎模型,”Apostolopoulos說道。要獲得清晰的透明度很難,現有的數據可能非常混亂且“讓人讀起來十分痛苦”,很難確定模型權重中具體包含了什么,而且目前還沒有可以石版印刷般精確的方法來確保一個模型與其聲稱的一致、如宣傳所示那樣可信,并且不會生成有害內容。

“基礎測試并不是一件輕松或簡單的事,”Apostolopoulos指出,“實際上,相關信息非常少且非常分散。”

盡管下載開源代碼十分方便,但他指出,這也是“極其危險的”,因為惡意攻擊者可以輕易地破壞這些代碼。

例如,常見的模型權重存儲格式可能允許任意代碼執行(即攻擊者可以獲取訪問權限并運行任何他們想要的命令或代碼)。對于基于較舊格式(如PyTorch、TensorFlow和Keras)構建的模型,這尤其危險。此外,部署模型時可能需要下載其他惡意或存在漏洞的代碼(或者這些代碼試圖導入帶有依賴性的內容),而且,安裝腳本或代碼庫(以及相關鏈接)也可能是惡意的。

除了安全問題之外,還有許多許可障礙:與開源類似,模型也受許可條款的約束,但AI引入了新的復雜性,因為模型是基于擁有自己許可條款的數據集進行訓練的。Apostolopoulos強調,現代組織必須意識到模型中使用的知識產權(IP)及其版權條款。

“一個重要方面是這些大型語言模型(LLM)與傳統的開源依賴項的相似和不同之處,”他說。盡管它們都依賴外部資源,LLM更強大、更龐大,并且由二進制數據組成。

開源依賴項會不斷“更新、再更新、再更新”,而AI模型則“相對靜態”——一旦更新完畢,“你可能就不會再去碰它們了。”Apostolopoulos說道。

“LLM本質上就是一堆數字,”他說,“它們要復雜得多,難以評估。”

責任編輯:華軒 來源: 企業網D1Net
相關推薦

2024-10-25 16:45:02

2024-07-25 16:14:02

2025-03-28 09:00:00

2023-08-08 08:25:18

2023-12-14 11:19:52

開源AI

2023-11-03 14:37:59

AI 模型開源

2025-06-03 01:00:00

2022-04-28 11:38:13

企業級AI平臺選型

2024-11-08 08:39:39

2020-07-03 16:58:19

人工智能AI初創企業

2023-07-10 13:54:36

云計算云部署

2023-04-13 10:12:43

PoE網絡交換機

2021-06-18 12:33:19

樹形選擇樹狀結構節點

2023-10-23 10:48:30

Golang數組

2022-10-13 09:38:01

數據建設

2022-07-13 13:33:39

企業開源開發

2025-06-23 15:55:46

2024-07-11 11:19:05

2025-02-21 08:00:00

大型語言模型AI人工智能

2016-12-20 16:03:08

大數據分析大數據
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久国产一级毛片高清网站 | 国产永久免费 | 欧美在线一区二区视频 | 水蜜桃亚洲一二三四在线 | 热99视频 | 日韩亚洲视频 | 国产精品视频999 | 99久久久久久99国产精品免 | 免费h在线 | 国产美女视频黄a视频免费 国产精品福利视频 | 龙珠z在线观看 | 免费一区 | julia中文字幕久久一区二区 | 欧美一级黄 | 日韩一二三区 | av激情在线| 中文字幕亚洲欧美日韩在线不卡 | 日韩在线精品视频 | 毛片软件 | 在线成人免费av | 波多野吉衣久久 | 在线观看成人 | 亚洲一区二区在线视频 | 欧美国产日韩在线观看成人 | 一区二区中文 | 亚洲精品国产综合区久久久久久久 | 日本亚洲一区二区 | 欧美日韩高清 | 国产日韩欧美在线 | 欧美一区二区三区四区视频 | 日韩福利 | 欧美精品v国产精品v日韩精品 | 免费一级片 | 日韩一区二区三区在线观看视频 | 欧美高清视频一区 | 全免费a级毛片免费看视频免 | www.47久久青青 | 最新免费av网站 | 欧美一级欧美三级在线观看 | 国产午夜精品久久久 | 国产日韩精品一区二区三区 |