<tr id="tp1vn"><td id="tp1vn"><dl id="tp1vn"></dl></td></tr>
  1. <p id="tp1vn"></p>
  2. <sub id="tp1vn"><p id="tp1vn"></p></sub>
    <u id="tp1vn"><rp id="tp1vn"></rp></u>
    <meter id="tp1vn"></meter>
      <wbr id="tp1vn"><sup id="tp1vn"></sup></wbr>
      日韩第一页浮力,欧美a在线,中文字幕无码乱码人妻系列蜜桃 ,国产成人精品三级麻豆,国产男女爽爽爽免费视频,中文字幕国产精品av,两个人日本www免费版,国产v精品成人免费视频71pao
      網易首頁 > 網易號 > 正文 申請入駐

      董事會問AI模型數量,CISO發現真實數字是報告的3倍

      0
      分享至

      一位中型金融科技公司的安全負責人上個月被董事會問了一個看似簡單的問題:"我們公司有多少AI模型在生產環境運行,它們從哪來的?"

      她手頭有一份供應商提供的AIBOM——AI物料清單,出自知名平臺,貨真價實。董事會會議上,她直接投影展示。


      清單顯示14個模型。但她心里清楚,實際數量遠不止這些。


      會后她花了兩天時間,拉著平臺團隊自己做了一遍盤點。真實數字是47個。有些藏在業務團隊私自采購的SaaS工具里;有些是工程師本地跑的llama.cpp實例,就為了繞過OpenAI的速率限制;兩個是數據科學團隊在沒人掃描的Kubernetes命名空間里部署的Llama 3微調版本;還有一個vLLM服務器,六個月前有人搭在GPU節點上,然后忘得一干二凈。

      供應商的AIBOM只抓到了API調用那部分——Anthropic、OpenAI、Bedrock,有賬單記錄的地方。真正危險的AI暴露面全漏了:跑在內網、用自家硬件、處理核心數據、沒有速率限制、也沒有供應商SOC 2兜底的部分。一旦這些被攻破,第三方不會響警報。

      這就是2026年AIBOM的尷尬現狀。文檔有了,合規框打了,庫存還是錯的。

      核心問題在于:AIBOM不是給SBOM加一行"模型"就能湊合的。AI系統的供應鏈根本不同——涉及權重、提示詞、嵌入向量、檢索索引、微調數據集、推理運行時,還有把它們串起來的智能體腳手架。漏掉任何一項,你手里就是份營銷材料。而市面上大部分產品,恰恰如此。

      真正的AIBOM至少得包含這些:

      模型本體——名稱、版本、權重哈希、許可證、來源。這是最簡單的部分,大家都能做對。

      推理運行時——這才是翻車重災區。Ollama?vLLM?TGI?LocalAI?Triton?LM Studio?llama.cpp?每個都有自己的CVE漏洞、認證機制、默認配置和攻擊面。同樣是Llama 3 8B,vLLM加 proper auth 和 Ollama默認開放在0.0.0.0,風險完全不同。AIBOM必須分得清。

      數據血緣——模型用什么訓練的?微調數據從哪來?推理時檢索的索引里有什么?不抓RAG語料,等于漏掉40%的攻擊面,因為提示詞注入現在就藏在這里。模型權重是靜態的,但檢索索引在實時更新,誰有寫權限?更新頻率?版本控制?這些動態邊界才是風險所在。

      還有智能體腳手架——LangChain、LlamaIndex、AutoGen、CrewAI,或者你們團隊自己封裝的抽象層。這些框架把模型串成工作流,引入新的失敗模式:工具調用權限過大、記憶持久化沒清理、跨會話身份混淆。AIBOM得知道哪個智能體在調用哪個模型,用什么系統提示詞,能訪問什么工具,以什么身份運行。

      最后是指令集和系統提示詞——這是2026年的新攻擊面。提示詞注入不再只是"忽略前文說",而是針對系統提示詞本身的針對性攻擊。如果你的AIBOM不記錄系統提示詞版本和哈希,你就不知道生產環境跑的是不是你審計過的那個。


      為什么供應商做不到?三個結構性原因。

      第一,發現機制的設計前提錯了。大多數AIBOM工具假設AI消費是中心化的——走API網關、有預算審批、留下審計日志。但現實中的AI采用是病毒式的:工程師本地跑模型、業務團隊買帶AI功能的SaaS、數據科學家在K8s角落里微調。這些路徑沒有賬單,沒有網關,沒有集中日志。

      第二,運行時可見性的技術債。要識別vLLM還是TGI,需要看進程簽名、端口行為、GPU利用率模式;要發現本地llama.cpp,得監控異常內存占用和特定文件系統訪問。這不是靜態掃描能解決的,需要持續的行為分析。而大多數安全廠商的agent沒為這個場景設計。

      第三,動態組件的版本控制噩夢。RAG索引每小時更新,提示詞熱加載不重啟服務,智能體工具集隨業務需求臨時擴展。傳統的"版本-哈希-簽名"模型在這里失效,因為狀態本身就是流動的。

      那CISO該怎么辦?

      短期:別信單一供應商的AIBOM。把供應商輸出當起點,不是終點。強制要求團隊申報本地模型和微調版本,用網絡掃描補漏,對GPU節點做專項審計。

      中期:把AIBOM從合規文檔改造成運營數據。讓它實時更新,接入CI/CD流水線,和漏洞管理系統聯動。一個只在季度審計時生成的AIBOM,價值接近于零。

      長期:推動供應商解決真正的發現難題。要求他們展示對本地運行時、動態數據血緣、智能體腳手架的識別能力,而不是只掃API賬單。

      董事會的問題不會變簡單。但2026年的CISO至少可以誠實地回答:我們知道的有這些,正在排查的可能還有這些,這是我們為縮小差距在做的事。這比投影上那個漂亮的14,有用得多。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      1958年,鄧華設宴款待毛主席,席間被追問:我怎么見不到陶萬榮?

      1958年,鄧華設宴款待毛主席,席間被追問:我怎么見不到陶萬榮?

      墨策史
      2026-05-14 01:30:05
      欠了快400億,罵了整十年,華西村硬是靠一筆意外投資活過來了

      欠了快400億,罵了整十年,華西村硬是靠一筆意外投資活過來了

      小莜讀史
      2026-05-07 19:10:59
      行業地震!4個杰青1個長江,耿同學再舉報上海大學一教授數據造假

      行業地震!4個杰青1個長江,耿同學再舉報上海大學一教授數據造假

      火山詩話
      2026-05-13 13:12:49
      又跌了!這類人今年投資注定很難!

      又跌了!這類人今年投資注定很難!

      米筐投資
      2026-05-14 07:08:14
      首個國有大行信用卡APP,即將關停

      首個國有大行信用卡APP,即將關停

      澎湃新聞
      2026-05-13 22:53:05
      生態治理還是高價釣魚?西昌邛海4000元釣魚年卡引質疑 律師:如此收費無法律依據

      生態治理還是高價釣魚?西昌邛海4000元釣魚年卡引質疑 律師:如此收費無法律依據

      封面新聞
      2026-05-13 20:48:03
      黑尾醬,徹底消失了?

      黑尾醬,徹底消失了?

      生如稗草
      2026-03-15 08:48:11
      Olivia Jade宣布感情生活"永久閉嘴":我要當謎

      Olivia Jade宣布感情生活"永久閉嘴":我要當謎

      娛圈觀察員
      2026-05-13 08:19:38
      上海地鐵不擠了,人都走了?最新數據揭示人口結構大調整!

      上海地鐵不擠了,人都走了?最新數據揭示人口結構大調整!

      觀察眼看世界
      2026-05-13 19:35:03
      新書爆料:布麗吉特給馬克龍的著名“一耳光”,與伊朗女演員有關

      新書爆料:布麗吉特給馬克龍的著名“一耳光”,與伊朗女演員有關

      何轐說
      2026-05-14 07:08:32
      鄭麗文一鳴驚人!賴清德鬧劇收場,國民黨三人顏面盡失

      鄭麗文一鳴驚人!賴清德鬧劇收場,國民黨三人顏面盡失

      觀星賞月
      2026-05-14 04:54:32
      新冠后遺癥對人體的最大影響,很多人深受其害,有些人還不自知

      新冠后遺癥對人體的最大影響,很多人深受其害,有些人還不自知

      呼吸科大夫胡洋
      2026-02-22 11:39:12
      劉國梁到底有多狠?棄用郝帥和陳玘,用天才前途換國乒的萬無一失

      劉國梁到底有多狠?棄用郝帥和陳玘,用天才前途換國乒的萬無一失

      老瑋是個手藝人
      2026-03-27 14:46:10
      特朗普精力充沛,養生秘訣是吃大量阿司匹林,日常三餐吃麥當勞

      特朗普精力充沛,養生秘訣是吃大量阿司匹林,日常三餐吃麥當勞

      南權先生
      2026-04-04 05:05:03
      【早報】特朗普抵達北京;中國巨石、恩捷股份公布擴產計劃

      【早報】特朗普抵達北京;中國巨石、恩捷股份公布擴產計劃

      財聯社
      2026-05-14 07:08:09
      央視不播世界杯誰最虧?FIFA直接崩潰:少41億轉播費 中國企業撤資

      央視不播世界杯誰最虧?FIFA直接崩潰:少41億轉播費 中國企業撤資

      風過鄉
      2026-05-14 07:07:05
      重慶這一天,方媛精致土,袁詠儀拎25萬包,一身樸素的周濤太吸睛

      重慶這一天,方媛精致土,袁詠儀拎25萬包,一身樸素的周濤太吸睛

      趣文說娛
      2026-05-12 21:10:58
      CBA前四會師四強!半決賽對陣出爐:上海vs北京 廣廈vs深圳

      CBA前四會師四強!半決賽對陣出爐:上海vs北京 廣廈vs深圳

      醉臥浮生
      2026-05-13 21:31:24
      中國急需攻克的5項尖端技術,一旦突破,將無懼任何國家壟斷!

      中國急需攻克的5項尖端技術,一旦突破,將無懼任何國家壟斷!

      林子說事
      2026-05-14 00:36:31
      3-0!英超爭冠格局大亂:前2差2分,曼城橫掃水晶宮,福登兩助攻

      3-0!英超爭冠格局大亂:前2差2分,曼城橫掃水晶宮,福登兩助攻

      足球狗說
      2026-05-14 04:53:38
      2026-05-14 09:11:00
      Ping值焦慮
      Ping值焦慮
      有態度網友ytd
      2569文章數 38關注度
      往期回顧 全部

      科技要聞

      馬斯克:只有我和黃仁勛坐上了"空軍一號"

      頭條要聞

      專機落地特朗普又舞起熟悉手勢 乘專車前往酒店

      頭條要聞

      專機落地特朗普又舞起熟悉手勢 乘專車前往酒店

      體育要聞

      14年半,74萬,何冰嬌沒選那條更安穩的路

      娛樂要聞

      白鹿掉20萬粉,網友為李晨鳴不平

      財經要聞

      片仔癀依舊困在“片仔癀”

      汽車要聞

      C級純電轎跑 吉利銀河"TT"申報圖來了

      態度原創

      親子
      旅游
      時尚
      游戲
      房產

      親子要聞

      懷孕大腦真實存在:研究顯示灰質減少高達80%

      旅游要聞

      泰國擬縮短93國游客免簽停留期限,從60天減少至30天

      T恤+低腰闊腿褲、襯衫+低腰半裙,今年夏天最時髦的搭配,誰穿誰好看!

      《刺客信條:黑旗 記憶重置》主題現實尋寶活動揭幕

      房產要聞

      卷瘋了!最低殺到7字頭!手握30萬,海口樓市橫著走!

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 一道本AV免费不卡播放| 精品视频一区二区三区中文字幕| 国产专区精品三级免费看| 国产精品999| 国产一区二区三四区| 在线观看视频一区二区三区| 沈丘县| 国产丝袜在线精品丝袜| 国产毛片一区二区精品| 亚洲第一网站| 国产精品国产三级国快看| 无码专区人妻系列制服丝袜| 精品av中文字幕在线毛片| 精品少妇大屁股白浆无码| 人人妻人人玩人人澡人人爽| 不卡的av在线| 51午夜精品免费视频| 无码欧美毛片一区二区三| 亚洲偷自拍国综合| 亚洲黄色一区二区三区| 亚洲国产欧美在线人成大黄瓜| 亚洲乱色熟女一区二区三区蜜臀 | 亚洲黄色第一页在线观看| 国产丝袜极在线| 亚洲妇女无套内射精| 日韩精品1区| 久久久一本精品99久久精品88 | 少妇做爰免费视频网站| 国产AV一二三| 中国一区二区视频| 18禁超污无遮挡无码网址极速| 临城县| 国产在线视频自拍| 亚洲欧美日韩成人高清在线一区 | 中文字幕在线精品人妻| 亚洲熟女精品中文字幕| 精久视频| 国产成人精品午夜二三区波多野| 国产精品推荐天天看天天爽| 久久久久人妻精品区一三寸| 99热成人精品国产免|