«Unsloth Studio» повторно перевіряє репозиторії ШІ-моделей перед кожним запуском через ризик шкідливого коду
What Happens When a Trusted Model Repo Changes? Unsloth Studio Re-Checks Before It Runs

Компанія Unsloth представила десктопний застосунок Unsloth Studio, який перед кожним запуском моделі перевіряє «відбиток» коду репозиторію на Hugging Face та блокує завантаження, якщо код змінився або містить підозрілі дії. За даними MarkTechPost, рішення з'явилося після випадків зі шкідливим ПЗ у трендових репозиторіях Hugging Face та компрометації пакета LiteLLM через атаку на сканер Trivy. Студія також окремо перевіряє файли вагів моделі на шкідливий код, запускає інструменти в пісочницях ОС і скановує пакети залежностей.
Мовою оригіналу · EN
Unsloth Studio re-checks a model repository's code fingerprint before every run and blocks it if the code changed or looks malicious.
Читати оригінал на MarkTechPost →
Чому в стрічці: Безпека AI-інструментів для локального запуску моделей — збігається з інтересом користувача до security-тем в AI.