科技
云南在线
2024-10-20
502浏览
字节跳动大模型训练被实习生攻击:损失超千万,涉事者已辞退
10月18日,多个微信群流传一则消息:“某头部大厂的大模型训练被实习生入侵,注入了破坏代码,导致其训练成果不可靠,可能需要重新训练。据称遭到入侵的代码注入了8000多张卡,带来的损失可能超过千万美元。”
据知情人士透露,该头部大厂为字节跳动。此事发生在今年6月,起因是某高校的博士在字节跳动商业化技术团队实习,因对团队资源分配不满,该实习生利用了HF(huggingface)的漏洞,使用攻击代码破坏团队的模型训练任务。目前,该实习生已被辞退。
一位技术安全专家表示,HF漏洞产生肯定是单一性集中训练,此事暴露了字节跳动技术训练存在安全管理问题。公司既没做权限隔离,也没有做好共用代码的审计。正常情况下,每次大的代码变动必须做审计,无论谁做操作都有痕迹记录,一个人想动代码是不可能的。
上述技术安全专家表示,目前行业通用的做法是做三级隔离导向性部署,每一级只有镜像,每次先扫描。调用按次算、必须密钥。每一级完成后,才能进入下一级,而上一级自动删除,进行分级训练。
(综合:界面新闻,济宁新闻网,财联社等)
拓展阅读
热门文章
- 北京新增1例本土确诊病例,现住东城区东直门
2022-04-06 11:10 - 为什么现在几百米就有一家零食店?
2024-10-24 03:43 - HBADA P4Pro 人体工学椅 到手价364元!
2024-10-23 03:41 - 爱玛电动车欢乐豆仅售1499元!
2024-10-23 03:48 - “小岛你好”YOYO主题餐厅登陆舟山白沙岛,携程集团助力舟山海岛共富
2024-10-24 03:42 - 海信超薄嵌入式冰箱到手仅2645元 限时优惠
2024-10-28 03:43
推荐阅读