隨著中國開放權重AI模型能力持續提升,企業採用這類模型可能面臨的安全風險,也日益受到關注。應用程式交付與資安業者F5旗下研究團隊分析指出,Qwen3.5、GLM-5.2等中國開放權重AI模型,在抵禦提示注入及越獄攻擊的表現方面,有明顯差異,模型整體效能雖然較高,卻也未必具有更強的攻擊抵禦能力。
開放權重模型本身也存在信任與治理方面的問題。研究人員指出,開放權重不等於開放原始碼,使用者即使取得模型權重,仍無法掌握模型的訓練資料與訓練流程。企業評估這類模型時,若涉及資料主權、法規遵循等要求,應將模型來源國及供應鏈背景納入整體風險評估。
企業也需注意模型檔案可能帶來的軟體供應鏈風險。由於許多開放權重AI模型檔案歷來均採用以Pickle為基礎的序列化格式散布,若企業載入不受信任的模型檔案時,可能在反序列化處理過程中,執行檔案夾帶的惡意程式碼。
研究團隊建議企業確認模型檔案來源、鎖定可信任版本、掃描模型檔案,並在隔離環境測試模型;若模型及相關工具支援Safetensors格式,企業應優先採用這類僅儲存資料而不具備程式碼執行能力的格式,並將模型檔案納入既有的軟體供應鏈安全管理流程。
Comments (0)