Half a Second 这本书看了个开头,开始阶段写得冗长且铺垫上下文过多。大概明白投毒者是怎么样的攻击思路,利用无法经过开源社区的 review 地带进行拉取,触发的时候则是套了几层故意迷惑的逻辑,可谓是用心设计了。结合最近这条新闻 Linux 一次修补 400 个内核漏洞全球最大 AI 模型仓库Hugging Face遭自动智能体入侵,顶尖模型带来的竞争优势可能是全局式的,而不是单点式的。而由于用户对于模型的编排的依赖性,目前相互的防御上,似乎存在着大量的安全空白。凡是依赖超过2层,package数量超过5个,基本上就构成了一个注意力解决的复杂度,更别提前置依赖超过几百个的大项目工程。