Half a Second 這本書看了個開頭,開始階段寫得冗長且鋪墊上下文過多。大概明白投毒者是怎麼樣的攻擊思路,利用無法經過開源社群的 review 地帶進行拉取,觸發的時候則是套了幾層故意迷惑的邏輯,可謂是用心設計了。結合最近這條新聞 Linux 一次修補 400 個核心漏洞 和 全球最大 AI 模型倉庫Hugging Face遭自動智慧體入侵,頂尖模型帶來的競爭優勢可能是全域性式的,而不是單點式的。而由於使用者對於模型的編排的依賴性,目前相互的防禦上,似乎存在著大量的安全空白。凡是依賴超過2層,package數量超過5個,基本上就構成了一個注意力解決的複雜度,更別提前置依賴超過幾百個的大專案工程。