AI Rookies

Supply Chain Attack — 供应链攻击

事实

通过上游依赖或分发环节间接入侵系统的攻击方式。

人话

可怕的不是门口有贼,而是你信任的食材、快递、零件,早在上游就被人悄悄动了手脚。

常藏在依赖、插件和更新链路里,风险重点在来源与分发。

相关概念

Framework
供应链攻击常藏在常用框架、库或其依赖里,借上游组件一路扩散到下游产品。

Open-source-model
开源模型的下载、镜像和权重分发链路,也可能成为供应链攻击的入口。

Data-privacy
一旦系统吃进被污染的依赖或模型,用户数据与密钥就可能被悄悄带走。

AI-regulation
这类风险会推动监管更重视来源审计、分发追踪和责任划分。