字节跳动大模型训练被实习生攻击

10月18日,多个微信群流传一则消息:“某头部大厂的大模型训练被实习生入侵,注入了破坏代码,导致其训练成果不可靠,可能需要重新训练。据称遭到入侵的代码注入了8000多张卡,带来的损失可能超过千万美元。”

界面新闻从知情人士处获悉,该头部大厂为字节跳动。此事发生在今年6月,起因是某高校的博士在字节跳动商业化技术团队实习,因对团队资源分配不满,使用攻击代码破坏团队的模型训练任务。

界面新闻向字节跳动求方面证此事,截至目前,官方未进行回应。

传闻显示,该田姓实习生利用了HF(huggingface)的漏洞,在公司的共享模型里写入破坏代码,导致模型的训练效果忽高忽低,无法产生预期的训练效果,而且AML团队无法核查原因。但传闻曝出之后,该实习生还在某微信群里辟谣称,自己发完论文后就从字节跳动离职,这个当口有另一个人钻漏洞改模型代码,把锅扣到自己头上。

界面新闻从知情人士处了解到,字节跳动内部已经调查明确此事为田姓实习生所为。目前,该实习生已被辞退,字节跳动同时把此事同步给行业联盟和该实习生所在的学校。但这名实习生被辞退后到处“辟谣”甩锅,称是其他人所为。

但该实习生攻击的并不是豆包大模型,而是商业化技术团队的模型训练任务,影响了该技术团队的一些业务进展,但整体对公司造成的损失并没有传闻中的超过千万美元那么大。

一位技术安全专家告诉界面新闻,HF漏洞产生肯定是单一性集中训练,此事暴露了字节跳动技术训练存在安全管理问题。公司既没做权限隔离,也没有做好共用代码的审计。正常情况下,每次大的代码变动必须做审计,无论谁做操作都有痕迹记录,一个人想动代码是不可能的。

上述技术安全专家表示,目前行业通用的做法是做三级隔离导向性部署,每一级只有镜像,每次先扫描。调用按次算、必须密钥。每一级完成后,才能进入下一级,而上一级自动删除,进行分级训练。

来源:界面新闻

版权声明:本站部分文章来源或改编自互联网及其他公众平台,主要目的在于分享信息,版权归原作者所有,内容仅供读者参考,如有侵权请联系我们,如若转载,请注明出处:https://www.huaxinbiji.com/97974.html
(0)
上一篇 4天前
下一篇 2024年 3月 5日 上午9:08

猜你喜欢

  • 2024微信转账24小时到账在哪里设置

    2024微信转账24小时到账在哪里设置?微信几乎已经成为了每个人离不开的交流、通讯、支付工具,微信支付也是离不开的移动支付手段。 如果我们在微信转账时出现转错账的情况怎么办?其实微…

    2023年 7月 18日
    381
  • iPhone 12辐射超标?多国跟进调查

    继法国在近日以电磁辐射超标为由,要求苹果公司在当地暂停销售iPhone 12手机之后,比利时政府当地时间9月14日表示,该国监管部门将评估所有型号苹果手机的电磁辐射风险。与此同时,…

    2023年 9月 16日
    389
  • apk是什么文件(apk是不是病毒)

    apk是什么文件(apk是不是病毒)apk是一种文件格式,用于安装安卓应用程序。它并不是病毒,但是由于其可执行文件的形式和可下载的性质,可能存在安全风险。 一、什么是APK文件? …

    2023年 8月 11日
    452
  • 电脑明明点了关机但又重启了,电脑按电源键关不了机

    电脑明明点了关机但又重启了,电脑按电源键关不了机是怎么回事?每天都有在用着电脑的朋友可能都会有遇到这样的一个问题,其实这个问题大多数时候是没有正确关机导致的,下面我们就来看看遇到这…

    2023年 1月 18日
    868
  • 行程码能查出来具体哪天去过哪里吗

    疫情期间衍生出许多神器,比如行程码。无论你在哪里,行程码都会准确地定位你的位置,如实地记录你14天的轨迹,是个有效避免疫情的扩散的工具,如今更是人人出行必不可少的通行证明。它的定位…

    2022年 10月 25日
    509

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注