AI/Model Supply-Chain Compromise

Compromise на model, dataset, tokenizer, plugin, extension, inference image, package или model-hosting source.

Какво е

Compromise на model, dataset, tokenizer, plugin, extension, inference image, package или model-hosting source.

Как работи

Trusted AI pipeline ingest-ва malicious artifact или vulnerable dependency и го разпространява към production.

Как да се предотврати

Model/data SBOM-like inventory, provenance/signatures, trusted registries, isolated evaluation, dependency scanning и reproducible deployment pipeline.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Източници

Други в AI, ML и LLM атаки