发布日期:2024-10-31 15:20 点击次数:195
字节或厌世千万好意思元
10月18日,多个微信群流传一则音信,称某头部大厂的大模子测验被实习生入侵,注入了碎裂代码,导致其测验后果不行靠,可能需要重新测验。据称遭到入侵的代码影响了8000多张卡,带来的厌世可能卓越千万好意思元。
知情东说念主士知道,该头部大厂为字节擢升。事件发生在本年6月,缘由是某高校的别称博士在字节擢升买卖化本事团队实习时,因对团队资源分派活气,使用袭击代码碎裂了团队的模子测验任务。外传自满,这名田姓实习生哄骗了HF(huggingface)的马虎,在公司的分享模子里写入碎裂代码,导致模子的测验效果忽高忽低,无法产生预期的效果,且AML团队无法核查原因。但外传曝出后,该实习生在某微信群里辟谣称,我方发完论文后就从字节擢升辞职,这个当口有另一个东说念主钻马虎改模子代码,把背负推到我方头上。
字节擢升里面造访明确此事为田姓实习生所为。当今,该实习生已被解雇,公司同期将此事同步给行业定约和该实习生场地的学校。尽管该实习生被解雇后到处“辟谣”甩锅,称是其他东说念主所为,但事实上他如实袭击了买卖化本事团队的模子测验任务,影响了一些业务施展,但举座对公司变成的厌世并莫得外传中的卓越千万好意思元那么大。
一位本事安全众人示意,HF马虎产生的原因是单一性围聚测验,此事线路了字节擢升本事测验存在安全措置问题。公司既莫得作念好权限禁闭,也莫得作念好共用代码的审计。平方情况下,每次大的代码变动必须作念审计,不管谁操作齐有陈迹纪录,一个东说念主念念动代码是不行能的。当今行业通用的作念法是作念三级禁闭导向性部署,每一级只须镜像,每次先扫描。调用轮番贪图、必须密钥。每一级完成后,才调插操纵一级,而上一级自动删除,进行分级测验。
10月19日,字节擢升官方发布声明复兴此事,阐述确有实习生发生严重违章手脚并照旧被解雇,但联系报说念也存在部分夸大及舛讹信息。涉事实习生坏心干豫买卖化本事团队征询项谋略模子测验任务,但并不影响买卖化的厚爱形势及线上业务,也不波及字节擢升大模子等其他业务。网传“波及8000多卡、厌世上千万好意思元”严重夸大。经核实,涉事东说念主一直在买卖化本事团队实习,并莫得AI Lab实习资格。该实习生已在8月被公司解雇。公司也将其手脚同步给行业定约和场地学校,交由校方处理。字节或厌世千万好意思元!