Hugging Face 與 VirusTotal 安全合作

Hugging Face 與 VirusTotal 已合作,將威脅情報掃描整合至 Hugging Face Hub。此合作確保 220 萬以上的公開模型與資料集倉庫皆持續被掃描,以保護機器學習社群免受惡意或受損資產的威脅。

AI 模型分發的安全風險

AI 模型是複雜的數位工件,通常包含大型二進位檔案、序列化資料與相依性。這些特性會產生安全威脅向量,包括:

  • 惡意載荷: 偽裝成模型檔案的檔案或壓縮檔。
  • 受損資產: 在上傳前已被竄改的檔案。
  • 已知惡意軟體: 與已確立的惡意軟體活動相關的二進位資產。
  • 不安全執行: 在載入時執行惡意程式碼的相依性或序列化物件。

VirusTotal 整合的技術實作

Hugging Face Hub 現在會在使用者造訪倉庫、檔案或目錄頁面時自動取得 VirusTotal 資訊。此整合透過以下機制運作:

  • 雜湊比對: Hub 會將檔案雜湊與 VirusTotal 威脅情報資料庫進行比對。
  • 狀態取得: 若檔案雜湊已被 VirusTotal 分析,系統會取得其為乾淨或惡意的狀態。
  • 隱私保護: 為維護使用者隱私並遵守資料保護原則,不會將原始檔案內容傳送給 VirusTotal。
  • 中繼資料提供: 結果會向使用者提供偵測次數、已知惡意關聯,以及相關的威脅活動情報(如適用)。

社群與組織的效益

將 VirusTotal 情報整合至 Hugging Face Hub 為社群帶來多項關鍵優勢:

  • 透明度: 使用者可即時了解檔案是否已在 VirusTotal 生態系統中被標記或分析。
  • 工作流程安全: 組織可將這些 VirusTotal 檢查納入 CI/CD 或部署管線,以防止惡意資產的部署。
  • 效率: 使用現有的 VirusTotal 情報可免除對相同資產的重複掃描。
  • 信任: 此合作旨在讓 Hugging Face Hub 成為更安全、可靠的開源 AI 協作環境。

Sources