NVIDIA 指出生产 ML 的主要漏洞不是模型攻击,而是配置失误
AI Engineer · youtube · 2026-07-21
这场 NVIDIA 的演讲把生产 ML 安全的核心问题说得很直接:大家把它当模型在防,其实它更像基础设施。
- 演讲提到,2023 年有人发现 数千个 Ray 集群暴露在公网,dashboard 和 job API 都可直接访问,原因只是认证默认关闭、上线时没人打开。
- 她阅读了 139 篇关于生产 ML 安全的同行评审论文,反复出现的主要失败模式不是新奇攻击,而是配置错误。
- 一项对 50 个真实系统 的审计显示,78% 存在严重问题,最常见的是三类:权限过大、网络扁平化、以及存储里明文暴露的密钥和模型权重。
- 结论是:很多强防护在生产里会因为带来 15%–30% 的推理开销而落地失败,所以关键不是发明新攻防对,而是把防护做得足够便宜、足够能用。
「编程与Agent」频道最新
- 开发者用 GPT-6 Astra 搭配 Hyper3D Rodin 做出交互式 3D 产品展示 — nikola_mr64990 · 2026-09-11
- Codex 用户实测:Sol 搭配 Astra/Luna 子代理更省额度 — pvncher · 2026-09-11
- 开源 Agent Skill 2.3k 星:生成 MVP 蓝图并审计重构 agentic harness — tom_doerr · 2026-09-11
- Cognition SWE-2 用 KKT 对偶优化长度惩罚,一次 RL 推移 Pareto 曲线 — YouJiacheng · 2026-09-11
- 首届 Three.js 大会落地巴黎,AI 正缩短从想法到原型的距离 — OdinLovis · 2026-09-11
- 观点:Agent 真正的瓶颈是企业数据工程能力 — dhruv2038 · 2026-09-11