🔒 Hugging Face × Protect AI:6 个月扫描 447 万模型,AI 安全全面升级! 🚨
自 2024 年 10 月合作以来,Hugging Face 与 Protect AI 持续为开源模型构建安全“护城河”,如今已在 Hugging Face Hub 上实现了 447 万模型版本的深度扫描,共识别出 35 万+ 潜在风险!
🛡️ 新增 4 大高级威胁检测模块
Guardian 扫描能力再升级,新增:
解压写入风险(PAIT-ARV-100)
Joblib 执行漏洞(PAIT-JOBLIB-101)
TensorFlow 架构后门(PAIT-TF-200)
Llamafile 推理时执行恶意代码(PAIT-LMAFL-300)
支持识别 CVE-2025-1550 等高危漏洞,模型页面将自动显示风险提醒!
🔍 威胁趋势分析
社区安全研究揭示多种新型攻击方式:
利用常见库实现依赖链攻击(如 PyTorch)
使用压缩、序列化等混淆手段隐藏 Payload
框架扩展接口(如自定义层)成为后门通道
多漏洞组合形成复杂攻击链,难以单点识别
这些威胁已被全面纳入 Guardian 自动检测体系。
⚙️ 检测能力全面增强
深度分析 PyTorch、Pickle 库依赖路径
解压并检测嵌套 Payload,识别混淆攻击
实时预警 Keras 关键漏洞
扫描格式扩展至 Joblib、Llamafile、TensorFlow
持续优化 false positive / negative,提升准确性
📊 截至目前,系统已处理 2.26 亿次请求,平均响应时间仅 7.94 毫秒!
🤗 欢迎加入我们的中文社区:Chinese LLMs on Hugging Face,关注更多开源 AI 安全动态!
#模型安全##开源安全##Hugging Face##ProtectAI##AI威胁检测#
