欢迎访问 城市头条!见证真实,坦诚分享!Witness the truth, share honestly!

网站公约   用户协议   侵权投诉指引    政策隐私   城市头条官方微博   热点关键词   sitemap   城市号作者入驻/登录/注册

北大毕业实习生注入病毒代码,网传字节跳动损失可能超过千万美金

2024-10-23 14:54来源:界面新闻编辑:采小编

实习生,美金,字节,北大,损失

北大毕业实习生注入病毒代码,网传字节跳动损失可能超过千万美金(图1)

图为字节跳动大楼 资料图

10月18日,多个微信群流传一则消息:“某头部大厂的大模型训练被实习生入侵,注入了破坏代码,导致其训练成果不可靠,可能需要重新训练。据称遭到入侵的代码注入了8000多张卡,带来的损失可能超过千万美元。”

界面新闻从知情人士处获悉,该头部大厂为字节跳动。此事发生在今年6月,起因是某高校的博士在字节跳动商业化技术团队实习,因对团队资源分配不满,使用攻击代码破坏团队的模型训练任务。

界面新闻向字节跳动求方面证此事,截至目前,官方未进行回应。

传闻显示,该田姓实习生利用了HF(huggingface)的漏洞,在公司的共享模型里写入破坏代码,导致模型的训练效果忽高忽低,无法产生预期的训练效果,而且AML团队无法核查原因。但传闻曝出之后,该实习生还在某微信群里辟谣称,自己发完论文后就从字节跳动离职,这个当口有另一个人钻漏洞改模型代码,把锅扣到自己头上。

界面新闻从知情人士处了解到,字节跳动内部已经调查明确此事为田姓实习生所为。目前,该实习生已被辞退,字节跳动同时把此事同步给大模型行业联盟和该实习生所在的给学校。但这名实习生被辞退后到处“辟谣”甩锅,称是其他人所为。

但该实习生攻击的并不是豆包大模型,而是商业化技术团队的模型训练任务,影响了该技术团队的一些业务进展,但整体对公司造成的损失并没有传闻中的超过千万美元那么大。

一位技术安全专家告诉界面新闻,HF漏洞产生肯定是单一性集中训练,此事暴露了字节跳动技术训练存在安全管理问题。公司既没做权限隔离,也没有做好共用代码的审计。正常情况下,每次大的代码变动必须做审计,无论谁做操作都有痕迹记录,一个人想动代码是不可能的。

上述技术安全专家表示,目前行业通用的做法是做三级隔离导向性部署,每一级只有镜像,每次先扫描。调用按次算、必须密钥。每一级完成后,才能进入下一级,而上一级自动删除,进行分级训练。

后续情况:

字节跳动回应“实习生破坏大模型训练”传闻

本文来源系统网络数据抓取,如不想被抓取传播,请告知删除并停止抓取传播,谢谢

原文链接:北大毕业实习生注入病毒代码,网传字节跳动损失可能超过千万美金

特别声明:本文为城市头条城市号作者或机构上传或电脑机器人自动采集发布,仅代表原作者或机构观点,不代表城市头条的观点和立场,城市头条仅提供信息存储空间和发布平台。
       版权声明:版权归著作权人,转载仅限于传递更多信息,如来源标注错误侵害了您的权利,请来邮件通知删除chengshitoutiao@139.com,一起成长谢谢
       欢迎加入:城市号,开启无限创作!一个敢纰漏真实事件,说真话的创作分享平台,一个原则:只要真实,不怕事大,有线索就报料吧!申请城市号请用电脑访问http://mp.chengshitoutiao.com。    

标签: 实习生   美金   字节   北大   损失  
相关资讯
热门频道

热门标签

CopyRight 2016-2024 城市头条公众媒体平台 csttcn.com chengshitoutiao.com 城市头条有限公司版权所有 | 城市头条媒体平台《软件著作权登记证书》登记号:2024SR0880993 | 本网管辖法院:辽源市龙山区人民法院 |用户协议 | 侵权投诉指引 | 政策隐私

城市头条网站所登载资讯、图集、视频等内容,版权归城市号自媒体平台原作者或投稿人所有,投稿视为本站原创首发,刊发或转载仅限传播目的非本网观点,未经授权请勿转载或商业用途。

特别声明:城市头条仅提供平台运营服务,不提供任何上传发布服务,更不提供任何广告投放,文章中标注来源“采小编”的为机器人采集大数据结果,不代表本网观点,城市头条尊重知识产权保护,如认为侵权依据《信息网络传播权保护条例》第十四条、第十五条之规定请邮件通知删除(不必诉讼),依据第二十二条、第二十三条规定网络服务平台不承担赔偿责任:news@newsgo.com | 或点击城市头条撤稿删除通知 我们收到立刻删除。 备案号:城市头条媒体平台《软件著作权登记证书》登记号:2024SR0880993吉ICP备2020008037号 吉公网安备22040002000118