AI 供应链风险首先出现在开发者工作流中 笔记

AI 供应链风险首先出现在开发者工作流中

在本次 Help Net Security 采访中,Zentera Systems 首席执行官李俊申博士探讨了人工智能供应链风险的具体显现位置。他指出,大多数事件仍发生在开发者工作流和开源包仓库中,而投毒的模型权重和受损的 MCP 服务器则主要局限于研究演示环境。他解释了为何分段(segmentation)相比工具化(tooling)能以更低的成本实现更高的风险缓解效果,自托管模型存在哪些局限性,以及软件团队应借鉴哪些半导体隔离实践。此外……